文章总结: pentest-skill是一个面向SRC的授权Web渗透测试工作台,采用五阶段循环加断点续跑设计,通过三层确认门机制确保漏洞报告质量,仅限授权目标使用。项目包含23份参考细则和9份JSONSchema,支持中文报告输出,适合SRC漏洞挖掘场景,建议按需加载细则并严格遵循授权合规要求。
综合评分: 75
文章分类: 渗透测试,SRC活动,安全工具,红队,内网渗透
pentest-skill:面向 SRC 的授权渗透测试工作台 | 五阶段循环 + 断点续跑
原创
微慑网
微慑网
微慑网
2026年9月17日 10:48
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Pentest-skill是一个阶段循环工作台型的授权 Web 渗透测试与 SRC 漏洞挖掘技能。它把工程化的测试流程(阶段 checkpoint + 状态持久化)和 SRC 交付规范(中文报告 + 误报降级)合成一条可断点续跑的流水线。
阶段循环工作台型 · 五阶段循环 + 12 维威胁模型 + 三层确认门 · 仅限授权目标
介绍:
⚠️ 一句话定位:它不堆低危噪音,而是把「授权测试 → 过审提交」做成工程化流水线——模型负责推理、文件负责记忆,未过三层确认门(可达性/脆弱性/可利用性)的绝不标 confirmed,且仅限你明确授权的目标。
五阶段流水线功能全景:
三层确认门判定机制:
功能分层与用途分组:
工作流程:
项目结构:
pentest-skill/├── SKILL.md # 🧠 入口:三条原则 + Hard rules + 三层门 + 五阶段├── README.md├── references/ # ★ 23 份展开细则(按需加载)│ ├── operating-loop.md # 主流程 Phase 1–5│ ├── threat-modeling.md # 12 维威胁建模│ ├── verification.md # 深度验证 + 状态机遍历│ ├── compliance.md # Phase 4 提交前合规门闩│ ├── report-md.md / report-docx.md # 报告模板与渲染│ ├── state-files.md / state-files-extra.md # 状态文件字段│ └── ... (共 23 篇)├── schemas/ # ★ 9 份 JSON Schema(状态文件结构)│ ├── state.schema.json│ ├── summary.schema.json│ └── ... (共 9 份)├── tools/│ └── render_report_docx.py # ★ 报告 md → docx 渲染器├── .gitignore└── LICENSE
使用说明:
- 环境准备
# 渲染 docx 交付件时需要 python-docxpip3 install python-docx# 发送 HTTP 请求:浏览器自动化工具 或 curl
- 启动(明确授权目标)
/pentest-skill <target-url> [--project <id>] [账号...]
/pentest-skill https://target.example.com账号: - admin/Admin@123 (role_level: high_privilege) - user1/User@123 (role_level: standard)
账号门槛(账号不足不阻塞):≥2 个账号正常进入;0 或 1 个账号降级放行,若发现注册页则提示用户补全。role_level 由用户启动时显式声明,不从用户名推断。
- 触发示例
对这个授权目标做一次渗透测试帮我在补天提交一个越权洞这个接口有没有 IDOR,帮我验证业务影响出一份中文 SRC 报告
项目地址:
https://github.com/Kedibin-Win/pentest-skill
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:微慑网 微慑网
微慑网《pentest-skill:面向 SRC 的授权渗透测试工作台 | 五阶段循环 + 断点续跑》