chain-analysis

仓库创建 2026年4月8日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由

便于从独立报警中判断实际可利用的攻击路径并排序处置。

▸ 风险提示

处理敏感漏洞数据,注意不要泄露测试目标详情。

这个 Skill 做什么

把多个漏洞候选关联成可利用的攻击链并生成场景。

把 Phase1 等扫描出来的单个漏洞候选串联成可利用的攻击链,并产出现实可行的攻击场景。常在已有 XSS、SSRF、IDOR 等候选但还没看清全链路危害时使用。重点是做因果关联,把零散弱点拼成完整攻击路径,方便复现、评估风险与优先级。

▸ 展开 SKILL.md 英文原文

개별 취약점 후보 간의 인과 관계를 분석해 실제 공격 체인을 구성하는 noah-sast 서브스킬.

开发编程漏洞关联攻击链连贯分析通用
0
Stars
0
Forks
4
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/chain-analysis/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/nomarlhack/noah-claude-plugin/main/skills/sast/sub-skills/chain-analysis/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Chain Analysis — 연계 분석

Phase 1 및 AI 자율 탐색에서 발견된 개별 취약점 후보를 입력받아(동적 분석 최종 상태 포함), 후보 간 연계 관계를 분석하고 실제 연계 시나리오를 도출한다.

## 목적

Phase 1 스캐너는 각각의 취약점 유형(XSS, SSRF, IDOR 등)을 독립적으로 분석한다. 그러나 실제 공격은 여러 취약점을 조합하여 성립한다. 연계 분석은 **이미 발견된 후보들을 연결하여** 완전한 연계 시나리오를 구성한다.

## 입력

메인 에이전트가 연계 분석 에이전트에 전달하는 데이터:

1. **후보 마스터 목록**: `<PHASE1_RESULTS_DIR>/master-list.json`을 Read하여 모든 후보를 확인한다 (ID, 제목, 유형, 위치, Source→Sink 경로, 실제 URL 경로, 동적 분석 최종 상태: 확인됨/후보/안전). 각 후보의 상세 분석(코드 스니펫, 검증 로직 등)은 `<PHASE1_RESULTS_DIR>/<scanner-name>.md`에서 읽는다. AI 자율 탐색 후보(`AI-N`)는 마스터 목록에 `scanner: "ai-discovery"`로 기록되어 있다.
2. **프로젝트 컨텍스트**: 기술 스택, 서비스 아키텍처, 인증 방식, 네트워크 구조
3. **이상 없음 요약**: Phase 1 및 동적 분석에서 안전으로 판정된 항목의 요약 (참고용)

> 
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有