pentest-main
仓库创建 2026年7月8日最近提交 3 天前SkillHot 收录 7 小时前
▸ 精选理由
将复杂渗透流程模块化,便于标准化与流水线化执行。
▸ 风险提示
编排真实攻击行为,须在合法授权环境内使用
这个 Skill 做什么
单网站渗透测试的流程编排入口,按阶段调用子技能执行测试。
把单站点渗透测试的流程编排成有序阶段,按步骤触发子技能(识别、JS 分析、登录、API 探测、漏洞利用等),避免遗漏环节。运行前会检查 pentest 规则和工具可用性,遇到凭证路径还能切换到认证态继续后续测试。适合做系统化的渗透演练,把复杂流程拆成清晰可复用的步骤。
▸ 展开 SKILL.md 英文原文
单网站渗透主入口 - 流程编排,按阶段触发各子技能
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-main/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-main/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 单网站渗透主入口
## 前置
先加载 pentest-rules + pentest-tools → 检查目标是否在禁止范围内,确认工具可用。
## 流程
```
pentest-rules(始终加载)
↓
pentest-recon(目标识别→CDN→WAF→蜜罐→端口→指纹→目录)
↓
pentest-js(JS分析→凭据/API/路由→框架分发)
↓
[发现账号密码?]
├─ 是 → 直接用凭据登录 → pentest-login(精简:Token分析+JWT/OAuth/MFA,跳过绕过+爆破)
│ ↓
│ pentest-api(认证态)
│ ↓
│ pentest-vulns(认证态 → 垂直越权/后台功能/存储型XSS)
│
└─ 否 → pentest-api(未认证态)
↓
pentest-login(完整:Token→绕过→爆破→JWT/OAuth/MFA)
↓
pentest-vulns(根据发现匹配漏洞→逐一验证)
```
## 暂停汇报节点
每阶段结束时向用户汇报关键发现,确认后继续:
| 节点 | 汇报内容 |
|------|----------|
| recon 完成 | 目标类型、CDN/WAF状态、开放端口、指纹摘要、敏感路径 |
| JS 完成 | 凭据发现、APvia SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有