pentest-vulns

仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由

提供实战决策树,适合渗透测试流程化执行。

▸ 风险提示

用于未授权测试可能违法,使用前请确保获取目标许可。

这个 Skill 做什么

根据功能点有策略地选择并验证各类Web漏洞的测试方法。

根据已识别的功能点有策略地选择并验证各类 Web 漏洞,例如登录点优先查 SQLi,文件上传查任意文件上传/路径穿越/XXE,搜索接口查 XSS/SSTI 等。在做漏洞复现、渗透测试或把模糊发现转成可验证缺陷时用。特长是按功能决策的漏洞树和核心规则(必须看响应内容、逐条人工核实工具输出),避免只靠状态码或盲目跑工具。

▸ 展开 SKILL.md 英文原文

漏洞发现与验证 - 根据前期发现的功能点,针对性测试各类Web漏洞

开发编程漏洞检测决策树Web安全通用
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-vulns/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-vulns/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# 漏洞发现与验证

## 决策树

根据前期发现选择漏洞测试:

```
登录/认证接口 → SQL注入
查询/列表/搜索接口 → SQL注入 + IDOR + XSS + SSTI
文件上传 → 任意文件上传 + 路径穿越 + XXE
文件下载/预览 → 路径穿越/任意文件读取 + SSRF
URL/代理/预览/跳转 → SSRF + 命令注入 + Open Redirect
管理后台 → 垂直越权 + 命令注入 + SSRF
XML/SOAP接口 → XXE + 命令注入
表单/修改操作 → CSRF
重定向/Set-Cookie → CRLF注入
全接口通用 → CORS + 方法篡改
无参数输入 → 跳过,仅出信息收集报告
已识别产品/版本 → 历史漏洞/CVE(见下方)
```

## 核心规则

必须看响应内容,不能只看状态码。所有工具输出必须亲自读取分析逐条验证。

## 文件组织

```
tmp/<时间戳>/raw/vulns/
├── sqli/  ├── xss/  ├── ssrf/  ├── cmdi/
├── file_upload/  ├── path_traversal/  ├── xxe/
├── ssti/  ├── idor/  ├── cors/  ├── csrf/
├── open_redirect/  ├── crlf/  └── cve/
```

## 各漏洞测试

### SQL注入

关注:GET参数(id/uid/orderId)、GET/POST搜索参数(keyword/q/search)、JSON参数(applica
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有