pentest-vulns
仓库创建 2026年7月8日最近提交 4 天前SkillHot 收录 1 天前
▸ 精选理由
提供实战决策树,适合渗透测试流程化执行。
▸ 风险提示
用于未授权测试可能违法,使用前请确保获取目标许可。
这个 Skill 做什么
根据功能点有策略地选择并验证各类Web漏洞的测试方法。
根据已识别的功能点有策略地选择并验证各类 Web 漏洞,例如登录点优先查 SQLi,文件上传查任意文件上传/路径穿越/XXE,搜索接口查 XSS/SSTI 等。在做漏洞复现、渗透测试或把模糊发现转成可验证缺陷时用。特长是按功能决策的漏洞树和核心规则(必须看响应内容、逐条人工核实工具输出),避免只靠状态码或盲目跑工具。
▸ 展开 SKILL.md 英文原文
漏洞发现与验证 - 根据前期发现的功能点,针对性测试各类Web漏洞
243
Stars
13
Forks
40
仓库内 Skill
积累中
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-vulns/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/OpenAisec/Miko/main/data/skills/pentest-vulns/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 漏洞发现与验证 ## 决策树 根据前期发现选择漏洞测试: ``` 登录/认证接口 → SQL注入 查询/列表/搜索接口 → SQL注入 + IDOR + XSS + SSTI 文件上传 → 任意文件上传 + 路径穿越 + XXE 文件下载/预览 → 路径穿越/任意文件读取 + SSRF URL/代理/预览/跳转 → SSRF + 命令注入 + Open Redirect 管理后台 → 垂直越权 + 命令注入 + SSRF XML/SOAP接口 → XXE + 命令注入 表单/修改操作 → CSRF 重定向/Set-Cookie → CRLF注入 全接口通用 → CORS + 方法篡改 无参数输入 → 跳过,仅出信息收集报告 已识别产品/版本 → 历史漏洞/CVE(见下方) ``` ## 核心规则 必须看响应内容,不能只看状态码。所有工具输出必须亲自读取分析逐条验证。 ## 文件组织 ``` tmp/<时间戳>/raw/vulns/ ├── sqli/ ├── xss/ ├── ssrf/ ├── cmdi/ ├── file_upload/ ├── path_traversal/ ├── xxe/ ├── ssti/ ├── idor/ ├── cors/ ├── csrf/ ├── open_redirect/ ├── crlf/ └── cve/ ``` ## 各漏洞测试 ### SQL注入 关注:GET参数(id/uid/orderId)、GET/POST搜索参数(keyword/q/search)、JSON参数(applica
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有