为什么需要 Skills 体系
渗透涉及的工具、技巧面非常广,单靠脑子记,换个目标就忘一半。Skill 就是把某一类工作的方法论、检查清单、Payload 库、踩坑记录打包成结构化文档,AI 执行对应任务时先加载它、按规程执行,而不是凭”印象”瞎打。
三层架构
体系由 19 个 Skills 库组成(名称脱敏,按职能描述),分三层:
编排层(决策中枢)
| 职能 | 作用 |
|---|---|
| 黑盒渗透编排 | 五阶段管线(侦察 → 枚举 → 漏洞挖掘 → 验证 → 报告),多路并行攻击面探测 |
| 白盒审计编排 | Source → Sink 污点追踪,要求完整证据链,反幻觉校验 |
| SRC 挖洞工作流 | 目标接管 → 侦察 → 枚举 → 挖洞 → 报告,强制检查点 |
战术层(攻击面覆盖)
| 职能 | 覆盖攻击面 |
|---|---|
| Web 应用安全 | XSS / CSRF / SQLi / SSRF / 反序列化 / 原型污染 |
| API 安全测试 | REST / GraphQL / JWT / OAuth / IDOR / 批量赋值 |
| 云安全攻击 | SSRF → Metadata → 云凭证窃取 → 横向移动 / K8s |
| WAF 绕过手册 | 260+ 种绕过手法:编码 / 协议层 / 分段 / 走私 |
| AI 红队 | AI 辅助侦察 / C2 / AD 域攻击 / 后渗透 |
工具层(自动化执行)
| 职能 | 用途 |
|---|---|
| 代码安全审计 | 依赖漏洞 / 密钥泄露 / OWASP 规则扫描 |
| Java 全链路审计 | 路由提取 → 鉴权审计 → 反序列化/SSRF 利用链分析 |
| 智能爬虫 | 动态渲染抓取 / 反爬绕过 / JS 接口挖掘 |
AI 双引擎驱动
由两个模型协同驱动:
DeepSeek —— 主推理
承担需要深度推理的环节:
- 攻击规划:按侦察结果推理攻击路径,决定下一步打哪个面
- 漏洞分析:读代码/响应,判断可疑点是否真漏洞
- Payload 生成:针对具体 WAF 与上下文变形,而非照搬字典
- 报告撰写:把零散验证过程整理成完整证据链的报告
Kimi —— 识图与多模态
承担需要看懂画面的环节:
- 截图分析:读网页截图、报错页、后台界面,提取接口、参数、版本
- 证据理解:解读标注截图证据,辅助报告整理
- 多模态整理:把图片/PDF 扫描件(如纯截图漏洞报告)转成结构化文档
原则:主推理给 DeepSeek,识图多模态给 Kimi。
基本功:信息收集与工具使用
Skills 再完善也建立在基本功上:
暴力破解与重放(Burp Suite)
- Intruder 暴破:截获登录请求 → 标记用户名/密码为 Payload 位 → 挂字典 → 按响应长度/状态码排序找正确凭证;攻击模式有 Sniper(单点)、Battering ram(同字典双点)、Pitchfork(逐对)、Cluster bomb(笛卡尔积)
- Repeater 重放:手动改包反复重发、看响应差异,是手工分析基本功
信息收集
- DNS 查询:
dig example.com;Whois 查注册商、注册人、NameServer - 子域名收集:子域名挖掘器暴破、OneForAll、Google Hacking 辅助
- 谷歌黑客语法:
site:限域名、filetype:限文件类型、intitle:/inurl:定特征、-排除,如site:example.com filetype:pdf - 社工库:利用已泄露信息库攻击的概念,使用须守法规
目录与端口扫描
- 目录扫描:DirBuster 等挂字典枚举路径,找后台、备份、敏感目录
- Nmap:
-sS半开(SYN,快且隐蔽)、-sT全连接、-sUUDP;-sn存活探测、-sV版本识别、-O系统识别;示例nmap -sS -sV -p- 192.168.1.0/24
攻击面自动路由
遇到不同攻击面自动加载对应 Skill 的章节:REST API → API 安全(接口发现 → 认证测试 → IDOR);JWT → 签名绕过 / 弱密钥 / alg=none / kid 注入;云环境 metadata → 云安全(SSRF → Metadata → 凭证利用);WAF 拦截 → WAF 绕过手册;SQL 注入 → WAF 绕过优先 + SQLi 基础。
核心原则
- No Exploit, No Report — 打不下来的漏洞不入报告
- Source → Sink → Impact — 白盒审计必须有完整证据链
- OOB 优先 — 优先用带外回显(DNS/log 回调)或 sleep,避免破坏性操作
- 授权先行 — 只在授权范围测试,whoami 到手即停,不横向移动
- Payload 不准凭记忆 — 给 Payload 前先查对应 playbook