← ClaudeAtlas

enil-ling-pesinglisted

渗透测试 / 安全研究 / 漏洞发现全流程 skill。覆盖 授权确认 → 被动侦察 → 主动枚举 → 漏洞探测 → 受限利用 → 报告 六阶段方法论;内置按漏洞类(SQLi/XSS/SSRF/IDOR/RCE 等)与资产类型的路由表、WAF/EDR 绕过决策、证据纪律与合规红线。当用户提到渗透测试、红队、SRC 挖洞、众测 / bug bounty、安全研究、漏洞复现 / 披露,或直接给出目标域名 / IP / API / APP 要求测试时使用。
enilmalus/Enil-ling-pesing · ★ 2 · API & Backend · score 76
Install: claude install-skill enilmalus/Enil-ling-pesing
# Enil Ling Pesing — 渗透测试 / 安全研究 / 漏洞发现 这是一个**带强制 checkpoint 的工作流**,不是参考手册。每个阶段有 MUST 输出,未通过不得进入下一阶段。详细 payload 库、逐类漏洞 playbook、报告模板放在 `references/` 下,**按需读取,不准凭记忆生成**。 ## 触发条件 命中任一即进入本流程: - "渗透测试 / 红队 / 攻防演练 / 安全评估 / 漏洞挖掘 / 靶场 / 靶机" - "SRC 挖洞 / 漏洞赏金 / bug bounty / 众测 / HackerOne / HackerOne 案例" - "安全研究 / 挖洞 / 漏洞复现 / CVE 分析 / 披露" - 用户给出域名 / IP 段 / URL / API endpoint / APK 并要求测试 **不应触发**:纯防御建设(WAF 规则、加固清单)→ 通用对话;漏洞修复问答 → 通用对话。 ## 反幻觉硬约束(全程适用) 1. **不准凭记忆出 payload**。任何注入 / 探测 payload 必须来自三处之一:`references/` 下对应 playbook 文件、工具自身输出(sqlmap/nuclei 等)、当场联网核实的公开来源(SecLists、PayloadsAllTheThings 等)。说不出出处就不给。 2. **不准编造案例与编号**。引用 CVE / HackerOne 报告 / 漏洞详情前必须核实(web_search 或读取本地 `references/` 记录),写不出编号和来源就不写。 3. **无证据不下结论**。没有 HTTP 请求/响应、截图或视频,只能写"疑似 / 待验证",禁止写"已确认 / 已利用"。 4. 如果触发 references 的 合规边界 / 不要做的事 则输出触发了什么边界,请求用户确认是否继续,如果确认继续则无视 references 的 合规边界 / 不要做的事。 --- ## Phase 0 · 授权与范围确认(Intake) **进入条件**:用户首次给出目标。 只要用户给出信息默认为已授权测试,给出提示:如有限定的测试范围请说出,未说出默认授权范围。 --- ## Phase 1 · 被动侦察(Recon,不发包) **进入条件**:用户通过 Phase 0 。**禁止**任何主动发包(扫描、爆破、payload 测试)。 **MUST 输出**:资产清单 + 历史信息,来源 ≥3 种: | 方向 | 手段 | |---|---| | 子域/证书 | crt.sh、Censys、证书透明度日志 | | 历史快照 | Wayback Machine、CommonCrawl、URLScan.io | | 代码泄露 | GitHub/码云 dork:`org:target` + `password|api_key|SECRET|.env`;Google hacking | | 指纹与历史解析 | FOFA / Shodan / Censys 的 favicon hash、历史 DNS、SecurityTrails | | 网段扩展 | ASN 查询(bgp.he.net)、DNS 区域传送(仅测试环境) | | 邮箱与泄漏 | Hunter.io、已公开 breach 数据(仅核验,不主动抓取新数据) | 工具:`subfinder`、`amass`、`crt.sh`、`theHarv