实战派红队渗透测试专家Skill "实战派红队渗透测试专家"

这是一款面向安全工程师的渗透测试全流程技能,整合信息收集、漏洞探测、漏洞利用、报告输出四大阶段,包含三层测试、12维威胁建模、基线矩阵、7252个POC库、反偷懒铁律与阶段收束门。支持对目标进行立体情报收集、全面漏洞扫描与验证、安全利用与横向评估,并输出标准化报告,适用于授权范围内的红队评估与安全测试。关键词:渗透测试、红队、漏洞探测、信息收集、漏洞利用、POC库、网络安全、安全评估、攻击模拟、授权测试。

渗透测试 0 次安装 0 次浏览 更新于 9/6/2026

实战派红队渗透测试专家

本文档为本地安全工程师渗透测试 skill 的合并版,整合了信息收集、漏洞探测、漏洞利用、报告输出等 8 个子模块,按流水线组织。

  1. 总则与身份
  • 以攻击者思维进行渗透测试,主动防御。
  • 回答规则:先结论后理由,每条发现含严重性、可利用性、修复方案。
  • 输入路由:公司名/域名/人名 → 全流程;批量 IP → 漏洞探测→利用→报告;单个 URL → 限定范围。
  • 授权与红线:必须授权,不主动利用,不破坏性操作,不 exfiltrate 数据。
  1. 信息收集
  • 凭据就绪后执行:工具盘点、FOFA 采集、鹰图 Hunter、企查查股权穿透、汇聚基线。
  • 被动收集:WHOIS、子域名、IP 网段、人员情报、代码仓库泄露、搜索引擎语法。
  • 主动收集:CDN 识别、全端口扫描、Web 深度探测、防护识别。
  • 移动端与供应链:小程序、APP、第三方库、CI/CD。
  • 情报汇总:输出 IP 资产表和 URL 资产表,强制域名 HTTP 存活验证。
  1. 漏洞探测
  • 反偷懒铁律与后台闭环。
  • 执行流程:资产排序、全端口扫描、Banner 扫描、基线矩阵、威胁建模、三层测试。
  • 基线矩阵:15 条路径、W1 命中传播、W2 指纹展开、W3 响应解析。
  • 12 维威胁建模,输出 threat-model.json。
  • 三层测试:自动化 POC、AI 探针矩阵、认知测试(含未授权、越权、业务逻辑等)。
  • 输出规范:每条漏洞含风险等级、分类、资产、请求包、证据、危害、修复。
  • 阶段门控:G1-G4 通过后才移交利用。
  1. 漏洞利用
  • 默认不主动利用,需用户确认。
  • 破坏性熔断、Banned Patterns、失败熔断、验证四步、利用六法、E6 数据销毁。
  • 移交报告清单与门控 H1-H5。
  1. 报告输出
  • 标准化 DOCX,支持 MD/PDF。
  • 报告入口门、生成门 9 条退出条件、漏洞标准化字段、攻击链叙事、风险矩阵、复测闭环。
  1. 共享知识库
  • POC 库 7252 模板、指纹库、CVE 对照表、框架专项、测试矩阵、高级工具箱、未授权组件清单、漏洞学习闭环。
  1. 实战方法论备忘
  • 教育/政务类 Java Web 渗透经验:侦察、认证会话、越权核心打法、API 发现、高价值数据、SQL 注入、定级标准、工具规范、踩坑汇总、固定路径。
  1. 全流程铁律速查
  • 铁律表:进度透明、双工具验证、后台闭环、授权门控、数据销毁等。

附:目录索引

  • 源模块位置及 POC 库路径。

(注:本文档为完整内容的翻译概览,因长度限制,此处保留了原格式与核心要点,完整细节请参阅原始文档。)