Pentest + SRC 统一挖洞 Skill

8分钟前发布 0 0 0

面向明确授权范围执行 Web 威胁建模、最小必要验证、状态持久化和 SRC 证据化报告。

收录时间:
2026-09-22

Pentest + SRC 统一挖洞 Skill 是什么

Pentest + SRC 统一挖洞 Skill 是授权 Web 安全测试方法,使用十二维威胁建模、五阶段检查点和结构化状态文件减少遗漏与误报。

适用场景

只适合有明确书面或平台授权的目标;学习未授权攻击、批量扫网、社工和破坏性测试不在范围内。

核心能力与工作机制

覆盖被动侦察、接口盘点、认证授权、注入、文件、SSRF 与业务逻辑验证,并用 confirmed、not_vulnerable 和 unruled_out 记录证据。

执行流程

先确认域名、账号、时间和禁测项,再被动侦察、逐模块建模和最小验证;所有 confirmed 满足证据门闩后才出报告。

输入与输出

需要明确 in-scope 资产、授权、测试账号、禁止动作和联系人;越权验证只用自有两个账号。输出接口清单、威胁模型、验证结果、脱敏证据和 SRC 报告;状态目录可能含 Cookie 与 Token。

依赖、账号与权限

需要浏览器或 curl 和目标授权环境,可按技术栈读取参考 playbook;不应凭记忆堆 payload。

副作用、限制与风险

测试可能中断业务、接触隐私或改变数据,凭据和完整请求响应高度敏感。会向真实目标发送测试请求并写入状态、会话和报告文件;写操作必须最小化且二次查询验证。

不适用边界

禁止删库、刷单、撞库、大规模抓取、陌生账号测试、扩展域和无授权高危操作。

失败处理与验收

遇到外部重定向或授权不清立即标记 blocked;无法证实影响则降级或记录未排除面。逐条核对授权、请求响应、访问路径、状态变化和分级理由,清理或加密凭据文件。

适合谁使用

适合授权渗透测试与 SRC 研究人员,初学者应在靶场和导师监督下使用。

来源、版本与许可

本条目依据 SkillHub 热门榜、发布者详情和版本 2.0.3 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 21 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。

常见问题

1. Pentest + SRC 统一挖洞 Skill 主要解决什么问题?

Pentest + SRC 统一挖洞 Skill 是授权 Web 安全测试方法,使用十二维威胁建模、五阶段检查点和结构化状态文件减少遗漏与误报。只适合有明确书面或平台授权的目标;学习未授权攻击、批量扫网、社工和破坏性测试不在范围内。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。

2. 开始前需要准备什么?

需要明确 in-scope 资产、授权、测试账号、禁止动作和联系人;越权验证只用自有两个账号。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。

3. 它怎样完成任务并交付结果?

先确认域名、账号、时间和禁测项,再被动侦察、逐模块建模和最小验证;所有 confirmed 满足证据门闩后才出报告。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。

4. 需要哪些工具、账号或权限?

需要浏览器或 curl 和目标授权环境,可按技术栈读取参考 playbook;不应凭记忆堆 payload。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。

5. 它会产生哪些外部操作或副作用?

会向真实目标发送测试请求并写入状态、会话和报告文件;写操作必须最小化且二次查询验证。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。

6. 哪些情况不适合使用?

禁止删库、刷单、撞库、大规模抓取、陌生账号测试、扩展域和无授权高危操作。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。

7. 失败或结果异常时怎样恢复?

遇到外部重定向或授权不清立即标记 blocked;无法证实影响则降级或记录未排除面。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。

8. 如何验收结果并控制风险?

逐条核对授权、请求响应、访问路径、状态变化和分级理由,清理或加密凭据文件。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。

数据统计

相关导航

暂无评论

none
暂无评论...