一键导入
recon-methodology
黑盒建模 — 迭代式攻击面建模,按站点级 / 页面级 / 功能级三粒度推进;进入新页面即触发一次页面级建模、切换新身份各刷新一次,产出端点账本与页面语义模型,为后续漏洞维度的适用性判断提供依据。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
黑盒建模 — 迭代式攻击面建模,按站点级 / 页面级 / 功能级三粒度推进;进入新页面即触发一次页面级建模、切换新身份各刷新一次,产出端点账本与页面语义模型,为后续漏洞维度的适用性判断提供依据。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
白盒建模——一次深度建模产出五张共享模型:项目架构(技术栈/分层/框架自有封装/闭源依赖位置)、 入口点(路由/中间件信任边界)、认证与权限(会话/角色/多租户/归属字段)、业务(实体/流程状态机/ 业务不变量/高价值资产)、全局威胁(攻击面×漏洞类别的适用性映射,供下游逐一全测)。本能力不做漏洞判定,为后续 漏洞维度分析建立共享底图。
OS 命令注入综合检测——覆盖直接命令拼接 / shell 元字符 / 参数注入 / 间接 RCE,按回显 / 时间 / 带外通道分诊。 流量中参数值含主机名 / URL / 文件名 / 命令片段、响应里出现 shell 错误关键字(`/bin/sh` / `cmd.exe` / `command not found`)、注入 `sleep N` 耗时增加、上传后异步处理链路时使用。
文件上传多策略综合检测——覆盖扩展名 / MIME / 魔术数 / 解析漏洞 / 上传链组合(LFI / Zip Slip / SVG XSS / SVG XXE)。 流量含 multipart/form-data 上传、响应回显落盘路径、上传后文件可被 GET 解析、上传字段含 filename / path 可控时使用。
IDOR 水平越权检测 — 通过替换资源标识符(ID/UUID/路径)访问他人资源的风险;适用于用户资料、订单、文档、租户隔离场景。
检测路径穿越和本地文件包含(LFI)风险;当目标存在文件读取/下载/预览功能且含路径参数时触发;适用于文件下载、日志查看、模板加载等场景。
敏感信息泄露检测 — 检测 API 响应、错误回显、日志、响应头、备份/元数据文件中是否暴露未脱敏的 PII / 凭证 / 内部地址 / 系统配置;适用于所有返回业务数据或错误信息的端点。
| name | recon-methodology |
| description | 黑盒建模 — 迭代式攻击面建模,按站点级 / 页面级 / 功能级三粒度推进;进入新页面即触发一次页面级建模、切换新身份各刷新一次,产出端点账本与页面语义模型,为后续漏洞维度的适用性判断提供依据。 |
| when-to-use | 黑盒 / 灰盒动态测试进入漏洞维度前的建模阶段,与 agent-browser 配合完成站点探索、页面深挖与信号收集;每进入新页面 / 新路由 / 新身份触发 |
| allowed-tools | bash,read_file,list_files,rg,list_skills |
| user-invocable | false |
黑盒观测面受限,攻击面靠交互逐步展开——建模是迭代式的,不是一次性的。系统化地收集目标的攻击面信息与技术信号,产出端点账本与页面语义模型,为后续各漏洞维度的适用性判断提供事实依据。本能力不做漏洞判定,也不排优先级、不指挥先测后测——建模产生的候选交下游 sink skill 逐一全测。
按下列三粒度推进,各粒度的判据、清单、产物 schema 见对应 reference:
| 粒度 | 触发时机 | 建模内容 | 细则 |
|---|---|---|---|
| 站点级 | 进场一次、每身份一次 | 站点结构 / 技术栈指纹 / 输入点枚举 / 认证会话 / 业务流程 / 端点账本 | site-model.md |
| 页面级 | 进入新页面 / 新路由 / 新身份即触发一次 | 资产层(JS 端点 / DOM 输入 / 请求轨迹 / 关联资源)+ 语义层(业务场景 / 关键路径 / 权限边界 / 跨身份差异) | page-model.md |
| 功能级 | 每个触发后端动作的元素 | element → target_api → 读写资源 → 所需身份 → 客户端 / 服务端校验 | function-model.md |
三粒度默认是浏览器/页面中心的,但目标常常没有"页面"。进场先判目标形态,选对建模单元——不要因为没有可浏览 UI 就退回裸 curl 跳过建模:
agent-browser 驱动,产出 {page}-page-model.md + site-model.md 端点总表。/api/*):页面级退化为「端点 / 资源级建模」——以子系统 / 端点 / 资源为建模单元,用 HTTP 客户端(curl / 脚本)系统枚举与探测,仍产出 site-model.md 端点总表;触发条件为"发现新端点 / 新子系统 / 新资源类型即建模",不依赖 agent-browser。功能级仍适用(端点的参数 / 读写资源 / 所需身份 / 服务端校验)。site-model.md 端点总表视为建模完整,当且仅当:每个已发现子系统的每个已发现入口都在表里有一行,标注 method / params / auth / 业务语义 / 覆盖三态。缺一行即该入口尚未建模。
agent-browser 执行具体浏览器操作(访问页面、填表、点击、抓 HAR);本能力提供探索什么、怎么探索、产物长什么样的方法论与 schema 契约。
本能力只描述事实(端点 / 页面语义 / 功能流向 / 权限边界),不决定漏洞测试也不发 payload。下游各 sink skill(sqli / xss / idor / 越权 / 等)按 session_context 与 sink 语义从 site-model.md 端点总表 / {page}-page-model.md 枚举候选、各自独立判断漏洞类型与覆盖完整性。
建模事实必须写入 shared/models/ 下对应 markdown 文件,禁止只写在 task_context.md 或仅口头描述:
shared/models/site-model.md — 站点级模型:侦察清单产出 + 端点总表(端点 × 漏洞维度覆盖矩阵,就地更新)shared/models/{page}-page-model.md — 每进入一个新页面 / 新路由一个文件:页面资产(身份无关)+ 语义层(多身份分节)shared/models/{page}-function-model.md — 每功能面一个文件:交互元素→API 表、数据流表schema、slug 规则与落盘纪律见 site-model / page-model / function-model。
落盘判据:进入过一个页面但没有对应 {page}-page-model.md = 该页未建模,不得对该页展开漏洞测试。"已浏览"≠"已建模"、"已渲染"≠"已建模"。
本能力是建模阶段的方法论与产出格式提供方;建模的触发时机与递归深度(何时回归站点侦察基线、何时访问哪些二级入口、何时为每个子系统独立做一遍)由 pentest / graybox agent profile 的「黑盒建模前置」「多子系统对账」章节定义(落在 sastx 源码 internal/tui/config.go 的 defaultAgentFiles 字面量)。两层职责互补:profile 决定何时做、做几轮;本能力决定每轮的输出应该长什么样。
sastx_sentinel_)