一键导入
crawl-strategy
站点爬取/功能发现策略方法论。在 Phase 0 站点探索阶段使用。定义如何系统性发现网站页面、SPA 路由、按钮、表单、XHR/Fetch、API 端点、JS 隐藏路径、登录后功能、多角色差异、WebSocket、GraphQL、上传/导入/导出/支付等入口,并为每个入口生成漏洞假设。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
站点爬取/功能发现策略方法论。在 Phase 0 站点探索阶段使用。定义如何系统性发现网站页面、SPA 路由、按钮、表单、XHR/Fetch、API 端点、JS 隐藏路径、登录后功能、多角色差异、WebSocket、GraphQL、上传/导入/导出/支付等入口,并为每个入口生成漏洞假设。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
通用漏洞发现方法论 — 当遇到不在已有SKILL覆盖范围内的场景时,教LLM如何系统性地发现漏洞。覆盖:输入点穷举、响应差异分析、边界条件探测、未知技术栈适应、容易被忽略的攻击面。
入口点 → 漏洞类型 → SKILL 映射表。Agent 在 Phase 2 测试功能点时,根据此表判断该入口点最可能存在什么漏洞,精准加载对应 SKILL。这是 Agent 渗透决策的核心路由表 — 定义'至少测什么',但不限制你的推理。
Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统
| name | crawl-strategy |
| description | 站点爬取/功能发现策略方法论。在 Phase 0 站点探索阶段使用。定义如何系统性发现网站页面、SPA 路由、按钮、表单、XHR/Fetch、API 端点、JS 隐藏路径、登录后功能、多角色差异、WebSocket、GraphQL、上传/导入/导出/支付等入口,并为每个入口生成漏洞假设。 |
| priority | 8 |
| vuln_types | ["站点爬取","功能发现","API发现","入口点枚举"] |
| triggers | ["crawl","spider","sitemap","robots.txt","站点地图","爬取","页面发现","功能发现","XHR","Fetch","JS路由","SPA","表单"] |
| synonyms | ["crawling strategy","site crawl","spidering","sitemap discovery","function discovery","站点探索","爬虫策略"] |
| metadata | {"tags":"crawl,爬取,探索,发现,sitemap,站点地图,功能发现,API发现","category":"recon","authority":"expert"} |
爬取阶段的目标是发现所有可交互入口,并为每个入口标记候选漏洞。每个页面/接口至少要记录:身份、触发动作、请求、参数、响应、对象归属字段、候选 skill。如果只保存 URL,不记录参数和触发动作,后续 LLM 会漏测。
三遍爬取之外,必须额外覆盖:
一个网站至少要爬三遍才算完整:
| 轮次 | 身份 | 目的 |
|---|---|---|
| 第一遍 | 未登录 | 发现公开页面、登录/注册入口、公开 API |
| 第二遍 | 普通用户 | 发现登录后功能、用户专属页面、业务 API |
| 第三遍 | 管理员(如有) | 发现管理功能、对比与普通用户的差异 |
对比不同角色看到的差异本身就是越权检测的第一步。
<a href> 链接robots.txt — 它告诉你网站不想被看到的路径sitemap.xml — 网站主动暴露的全部路径/admin /login /register /api /docs /swagger每个页面上,提取并点击:
<a> 链接<button> 按钮<form> 表单(先不提交)[onclick] 元素[role=button] 元素通过代理抓包记录:
登录后会出现大量新内容:
记录登录前后的差异:
.js 文件/api/ /v1/ /v2/fetch( axios. $.ajax XMLHttpRequest<script> 标签中的配置变量(常含 API 地址)发现 /api/user/info 后,推测可能存在:
/api/user/list /api/user/delete /api/user/update/api/admin/user/list(管理端)/api/v2/user/info(新版本)对每个表单的输入框,根据 name/type/placeholder 判断含义:
username email phone → 身份信息password passwd pwd → 密码amount price money → 金额(高优先级!)code captcha verify → 验证码id user_id order_id → 对象标识符(高优先级!)提交表单后:
| 爬取发现 | 候选漏洞 | 后续 skill |
|---|---|---|
| 登录后新增 API | 未授权、认证绕过 | no-auth-quick-test、auth-bypass-methodology |
| URL/参数含对象 ID | IDOR/BOLA | idor-methodology |
| 表单含金额/数量/价格/优惠券 | 业务逻辑漏洞 | business-logic-attack |
表单含 role/is_admin/status | 权限提升/Mass Assignment | privilege-escalation-web |
| 搜索/筛选/排序 | SQLi/XSS/NoSQL | sql-injection-methodology、xss-methodology、nosql-injection |
| 文件上传/导入 | 上传漏洞/XXE/ZIP Slip | file-upload-methodology、xxe-injection-methodology |
| 下载/导出/预览 | IDOR/LFI/SSRF | idor-methodology、lfi-rfi-methodology、ssrf-methodology |
| 第三方登录/回调 | OAuth/SSO/Open Redirect | oauth-sso-attack、open-redirect |
| WebSocket | CSWSH/消息越权 | websocket-attack |
| GraphQL | BOLA/批量/Introspection | graphql-methodology |
标记爬取完成前必须确认:
[爬取入口]
页面/功能:
触发动作:访问/点击/提交/上传/导出/筛选/分页/hover/自动加载
身份:未登录/普通用户/管理员/租户/未知
请求:METHOD URL
参数:path/query/body/header/cookie/file/ws/graphql
响应:HTML/JSON/文件/跳转/错误/WebSocket/未知
对象字段:id/user_id/order_id/file_id/tenant_id/无
候选漏洞:
建议 skill:
优先级:P0/P1/P2/P3