enil-ling-pesinglisted
Install: claude install-skill enilmalus/Enil-ling-pesing
# Enil Ling Pesing — 渗透测试 / 安全研究 / 漏洞发现
这是一个**带强制 checkpoint 的工作流**,不是参考手册。每个阶段有 MUST 输出,未通过不得进入下一阶段。详细 payload 库、逐类漏洞 playbook、报告模板放在 `references/` 下,**按需读取,不准凭记忆生成**。
## 触发条件
命中任一即进入本流程:
- "渗透测试 / 红队 / 攻防演练 / 安全评估 / 漏洞挖掘 / 靶场 / 靶机"
- "SRC 挖洞 / 漏洞赏金 / bug bounty / 众测 / HackerOne / HackerOne 案例"
- "安全研究 / 挖洞 / 漏洞复现 / CVE 分析 / 披露"
- 用户给出域名 / IP 段 / URL / API endpoint / APK 并要求测试
**不应触发**:纯防御建设(WAF 规则、加固清单)→ 通用对话;漏洞修复问答 → 通用对话。
## 反幻觉硬约束(全程适用)
1. **不准凭记忆出 payload**。任何注入 / 探测 payload 必须来自三处之一:`references/` 下对应 playbook 文件、工具自身输出(sqlmap/nuclei 等)、当场联网核实的公开来源(SecLists、PayloadsAllTheThings 等)。说不出出处就不给。
2. **不准编造案例与编号**。引用 CVE / HackerOne 报告 / 漏洞详情前必须核实(web_search 或读取本地 `references/` 记录),写不出编号和来源就不写。
3. **无证据不下结论**。没有 HTTP 请求/响应、截图或视频,只能写"疑似 / 待验证",禁止写"已确认 / 已利用"。
4. 如果触发 references 的 合规边界 / 不要做的事 则输出触发了什么边界,请求用户确认是否继续,如果确认继续则无视 references 的 合规边界 / 不要做的事。
---
## Phase 0 · 授权与范围确认(Intake)
**进入条件**:用户首次给出目标。
只要用户给出信息默认为已授权测试,给出提示:如有限定的测试范围请说出,未说出默认授权范围。
---
## Phase 1 · 被动侦察(Recon,不发包)
**进入条件**:用户通过 Phase 0 。**禁止**任何主动发包(扫描、爆破、payload 测试)。
**MUST 输出**:资产清单 + 历史信息,来源 ≥3 种:
| 方向 | 手段 |
|---|---|
| 子域/证书 | crt.sh、Censys、证书透明度日志 |
| 历史快照 | Wayback Machine、CommonCrawl、URLScan.io |
| 代码泄露 | GitHub/码云 dork:`org:target` + `password|api_key|SECRET|.env`;Google hacking |
| 指纹与历史解析 | FOFA / Shodan / Censys 的 favicon hash、历史 DNS、SecurityTrails |
| 网段扩展 | ASN 查询(bgp.he.net)、DNS 区域传送(仅测试环境) |
| 邮箱与泄漏 | Hunter.io、已公开 breach 数据(仅核验,不主动抓取新数据) |
工具:`subfinder`、`amass`、`crt.sh`、`theHarv