Skip to content
Kurisu
Go back

渗透测试 Skills 体系设计

为什么需要 Skills 体系

渗透涉及的工具、技巧面非常广,单靠脑子记,换个目标就忘一半。Skill 就是把某一类工作的方法论、检查清单、Payload 库、踩坑记录打包成结构化文档,AI 执行对应任务时先加载它、按规程执行,而不是凭”印象”瞎打。

三层架构

体系由 19 个 Skills 库组成(名称脱敏,按职能描述),分三层:

编排层(决策中枢)

职能作用
黑盒渗透编排五阶段管线(侦察 → 枚举 → 漏洞挖掘 → 验证 → 报告),多路并行攻击面探测
白盒审计编排Source → Sink 污点追踪,要求完整证据链,反幻觉校验
SRC 挖洞工作流目标接管 → 侦察 → 枚举 → 挖洞 → 报告,强制检查点

战术层(攻击面覆盖)

职能覆盖攻击面
Web 应用安全XSS / CSRF / SQLi / SSRF / 反序列化 / 原型污染
API 安全测试REST / GraphQL / JWT / OAuth / IDOR / 批量赋值
云安全攻击SSRF → Metadata → 云凭证窃取 → 横向移动 / K8s
WAF 绕过手册260+ 种绕过手法:编码 / 协议层 / 分段 / 走私
AI 红队AI 辅助侦察 / C2 / AD 域攻击 / 后渗透

工具层(自动化执行)

职能用途
代码安全审计依赖漏洞 / 密钥泄露 / OWASP 规则扫描
Java 全链路审计路由提取 → 鉴权审计 → 反序列化/SSRF 利用链分析
智能爬虫动态渲染抓取 / 反爬绕过 / JS 接口挖掘

AI 双引擎驱动

由两个模型协同驱动:

DeepSeek —— 主推理

承担需要深度推理的环节:

Kimi —— 识图与多模态

承担需要看懂画面的环节:

原则:主推理给 DeepSeek,识图多模态给 Kimi。

基本功:信息收集与工具使用

Skills 再完善也建立在基本功上:

暴力破解与重放(Burp Suite)

信息收集

目录与端口扫描

攻击面自动路由

遇到不同攻击面自动加载对应 Skill 的章节:REST API → API 安全(接口发现 → 认证测试 → IDOR);JWT → 签名绕过 / 弱密钥 / alg=none / kid 注入;云环境 metadata → 云安全(SSRF → Metadata → 凭证利用);WAF 拦截 → WAF 绕过手册;SQL 注入 → WAF 绕过优先 + SQLi 基础。

核心原则

  1. No Exploit, No Report — 打不下来的漏洞不入报告
  2. Source → Sink → Impact — 白盒审计必须有完整证据链
  3. OOB 优先 — 优先用带外回显(DNS/log 回调)或 sleep,避免破坏性操作
  4. 授权先行 — 只在授权范围测试,whoami 到手即停,不横向移动
  5. Payload 不准凭记忆 — 给 Payload 前先查对应 playbook

Share this post:

Previous Post
渗透测试综合实战
Next Post
ThinkPHP 5.1.37 反序列化链复现