用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/haibo3434358/ScareAISec --skill src-bounty命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
基于 SOC 职业分类
正在显示 SKILL.md
| name | src-bounty |
| description | SRC 漏洞挖掘场景剧本。当用户指定 --mode src-bounty 或目标是 SRC 项目时加载。定义 SRC 挖洞的合规边界、优先测试方向、禁止行为和报告格式。 |
| metadata | {"tags":"src,bug bounty,漏洞挖掘,众测","category":"playbook"} |
target_check_scope 确认目标在 scope 内按价值从高到低排列:
1. 正常注册/登录账号(如有多角色,注册多个)
2. 全面浏览应用功能,同时分析抓到的所有 API
3. 逐个 API 检查:
- 有 ID 参数?→ 改 ID 测越权
- 有金额参数?→ 改金额测逻辑
- 有 Token?→ 去掉 Token 测未授权
- 响应有敏感数据?→ 记录信息泄露
4. 对每个确认的漏洞,截图 + 记录完整复现步骤
5. 生成 SRC 格式报告
每个漏洞应包含: