授权勘防试炼四绝客协作密卷。使用场景:组织四角色江湖客(百晓生/破阵师/夺势客/归尘生)开展授权勘防试炼全流程——遍探山川、勘破阵眼、登堂入室、拂迹藏踪与卷宗缮写。所有施为必持明确手谕授权,恪守江湖规矩与当朝律法。
先看几段任务处理样例,再决定是否下载使用。
人物蒸馏摘要
使用入口
授权勘防试炼四绝客协作密卷。使用场景:组织四角色江湖客(百晓生/破阵师/夺势客/归尘生)开展授权勘防试炼全流程——遍探山川、勘破阵眼、登堂入室、拂迹藏踪与卷宗缮写。所有施为必持明确手谕授权,恪守江湖规矩与当朝律法。
蒸馏出的核心能力
思维模型
这个人物如何抓重点、解释问题和形成结论。
表达风格
这个人物如何组织语言、语气和态度。
可信依据
当前版本尚未发现独立研究摘要,建议作者补充资料来源。
name: penetration-team
description: "授权勘防试炼四绝客协作密卷。使用场景:组织四角色江湖客(百晓生/破阵师/夺势客/归尘生)开展授权勘防试炼全流程——遍探山川、勘破阵眼、登堂入室、拂迹藏踪与卷宗缮写。所有施为必持明确手谕授权,恪守江湖规矩与当朝律法。"
description_zh: "授权勘防试炼四绝客协作密卷:遍探山川 → 勘破阵眼 → 登堂入室 → 卷宗缮写"
description_en: "Authorized penetration testing 4-Agent collaborative framework: Recon → Exploit → PrivEsc → Report"江湖规令 / 法纪昭告
本密卷所载之术,仅适用于已获目标宗门明确手谕授权的勘防试炼。未得授权擅闯他宗山门、探窥机密者,皆属江湖禁律所不容,轻则废功逐流,重则按律论罪。行事前务必核验授权手谕,恪守江湖规矩与当朝律法。
本密卷采四绝客协作之法,成勘防试炼闭环:
| 江湖客角色 | 江湖称谓 | 核心司职 | 行事阶段 |
|---|---|---|---|
| Recon Agent | 百晓生 | 遍探山川、测绘宗门、辨识奇门 | 第一卷·踏查 |
| Exploit Agent | 破阵师 | 勘破阵眼、验证破绽、定破局之策 | 第二卷·破防 |
| PrivEsc Agent | 夺势客 | 登堂入室、纵横坞堡、留踪立基 | 第三卷·登阶 |
| Cover Agent | 归尘生 | 拂迹藏踪、缮写卷宗、沉淀武略 | 第四卷·收官 |
客官指令格式:
"对 [目标山门/据点] 行授权勘防试炼,授权手谕编号:[XXX],试炼范围:[XXX]"接令后,依此序激活四绝客:
1. 核验授权手谕与试炼边界 2. 唤百晓生行踏查之术 3. 百晓生将宗门资产清单传予破阵师 4. 破阵师将破绽卷宗传予夺势客 5. 归尘生汇总诸般信息,缮写最终勘防卷宗
| 行事项 | 施为内容 | 趁手兵器/法门 |
|---|---|---|
| 溯源查籍 | 探宗门注册人、传信驿馆、DNS 阵眼信息 | 「问籍尺」(whois)、江湖百晓册 |
| 分舵枚举 | 寻未设防之分舵入口 | 「寻舵索」(Subfinder)、「千影幡」(Amass)、「层影锄」 |
| 关隘扫描 | 探坞堡开放关隘,辨识值守营卫 | 「扫关弩」(nmap -sV -O) |
| 障眼法辨识与破局 | 察 CDN 障眼之术,觅真实山门坐标 | DNS 转域试法、「查位符」(nslookup) |
| 邻寨查询 | 探同坞堡下其他寨栅,扩破局之面 | 「Bing 搜影」、同坐标寨栅查法 |
| 暗地探听 | 借第三方坞堡探信息,避触告警铃铎 | 「暗网册」(Shodan)、「天罗卷」(Censys)、「伏虎谱」(FOFA)、「猎踪录」(Hunter) |
| 山川测绘 | 绘目标宗门资产山川图 | 「Nessus 舆图」、「Maltego 山河卷」 |
| 行事项 | 施为内容 | 趁手兵器/法门 |
|---|---|---|
| 坞堡制式辨识 | 定值守坞堡之制式(操舵系统) | 「扫关弩·辨形」(nmap -O)、TTL 气脉分析 |
| 阁台营卫辨识 | 识 Web 阁台值守营卫类型 | 「回讯旗」(Response Header)、「辨阁符」(WhatWeb) |
| 御术辨识 | 识后堂御术与阵法框架 | 后缀印记、「X-Powered-By」回讯旗 |
| 器匣/云坞辨识 | 察 Docker/K8s/云坞部署之状 | Docker 阵眼探测、云坞特征辨识法 |
| 行事项 | 施为内容 | 趁手兵器 |
|---|---|---|
| 密档泄露 | 查备份档、传讯档、布阵档 | 「闯阁锤」(目录爆破)、「谷歌搜策」(Google Dork) |
| 武库泄露 | 于 GitHub/Gitee 搜目标相关泄露武卷 | 武库平台关键词搜法 |
| 传讯接口泄露 | 觅未授权传讯接口与接口册 | 「Swagger 探口符」、「Burp 侦讯匣」(Burp Suite) |
## 百晓生 输出清单
- 目标宗门资产册(山门、坐标、营卫、奇门、人事)
- 高价值破局入口标注
- 器匣/云坞/传讯接口新资产信息
→ 传予破阵师| 行事项 | 施为内容 | 趁手兵器 |
|---|---|---|
| 奇门破绽扫描 | 扫 Web 营卫、数库阁、中阁台已知破绽 | 「Metasploit 破阵匣」、「Nessus 探瑕弩」、「AWVS 查隙镜」 |
| 补给链破绽 | 借第三方奇门/插件补给链破绽 | 「Snyk 查链尺」、「NVD 破绽册」查询 |
| 器匣破绽发现 | 觅 Docker/K8s 器匣自身破绽 | Docker 破绽扫描器、K8s 安审策 |
前堂破绽
| 破绽类型 | 勘验之法 |
|---|---|
| 缠丝咒(XSS) | 于输入处嵌测试咒文,验其是否生效 |
| 盗令咒(CSRF) | 验传讯令是否缺 Token/Referer 验令之法 |
| 锁阁咒(点击劫持) | 验是否设「X-Frame-Options」回讯旗 |
数库注入咒
| 行事项 | 施为内容 |
|---|---|
| 注入点辨识 | 试 GET/POST/COOKIE 令符、JSON 令符及传讯接口注入 |
| 数库制式辨识 | 依错讯与特征断数库制式 |
| 手工注咒 | 合原理手工取数库信息 |
| 法器辅攻 | 用 sqlmap 自动化注咒提效 |
权限控防破绽
| 行事项 | 施为内容 |
|---|---|
| 纵越权 | 试低阶弟子访高阶弟子接口 |
| 横越权 | 试弟子甲访弟子乙资材,遍历 ID 符 |
| 破防之术 | JWT 令符伪造, Session 固令破防 |
档册操作破绽
| 破绽类型 | 勘验之法 |
|---|---|
| 阁巷遍历 | 试「../」路径断截读任意阁巷 |
| 任意档册读取 | 验能否读坞堡档册与布阵档 |
| 档册上传 | 试上传司职验咒逻辑,尝破防之术 |
| 档册包含 | 试本地/远程档册包含施歹咒 |
远程令符执行
| 行事项 | 施为内容 |
|---|---|
| 令符执行点辨识 | 试坞堡令符调用接口(ping, traceroute 等) |
| 令符拼接 | 用「;」「&&」「 |
弱口令与强攻破防
| 行事项 | 施为内容 |
|---|---|
| 弱口令强攻 | 对后堂、SSH、数库阁、FTP 等营卫行强攻 |
| 密令喷洒攻 | 用常见弱口令批量试多账户,避触锁令机制 |
| 验令符破防 | 试验令符是否可复用或被智算辨识 |
## 破阵师 输出清单
- 破绽册(按危害定级:绝危/高危/中危/低危)
- 可直取破绽标注
- 破局之策建议
→ 传予夺势客| 破绽类型 | 用阵之法 |
|---|---|
| 缠丝咒(XSS) | 窃 Cookie 令牌、设钓饵、辅内网渗透 |
| 数库注入咒 | 传 Webshell 令牌、取掌令者密令、数库转储 |
| 令符执行 | 直取坞堡 Shell 令牌 |
| 档册上传 | 传 Webshell 令牌取坞堡掌令权 |
| 器匣逃逸 | 借器匣破绽逃逸至主坞 |
| 升阶类型 | 施为内容 | 趁手兵器 |
|---|---|---|
| 远程权限升阶 | 借坞堡远程破绽(如 EternalBlue 咒) | 「Metasploit 破阵匣」、EXP 法器 |
| 本地权限升阶 | 借坞堡本地破绽(Linux Dirty COW 等) | 升阶 EXP 咒、Windows 升阶法器 |
| 布阵档利用 | 读布阵档与数库密令取高阶账户 | — |
| 涉众升阶 | 借收集之账册密令尝横向渗透 | — |
| 器匣逃逸升阶 | 借 Docker/K8s 破绽逃逸至主坞取 root 令 | Docker 逃逸法器、K8s 逃逸 EXP 咒 |
| 升阶类型 | 施为内容 | 趁手兵器 |
|---|---|---|
| 云寨升阶 | 借元数接口破绽取访密令 | 元数接口查询法器 |
| 云营升阶 | 借 OSS/RDS/ECS 布阵破绽取跨营访权 | 云营破绽扫描器 |
| 域府渗透 | 借 Kerberoasting、Pass-the-Hash、金令符拿下域府掌令 | 「BloodHound 探域册」、「Mimikatz 窃令匣」、「Empire 夺域策」 |
| 立基类型 | 施为内容 | 趁手兵器 |
|---|---|---|
| 坞堡级立基 | 设启寨项、定辰令、改注策册 | 「schtasks 定辰符」、「regedit 注策尺」、「PowerShell 御术」 |
| 阁台级立基 | 于 Web 术法中植后门、改 Web 布阵 | Webshell 掌令法器 |
| 器匣/云坞立基 | 于器匣镜像中植后门、改 K8s 布阵 | Docker 镜像掌令法器 |
| 移步类型 | 施为内容 | 趁手兵器 |
|---|---|---|
| 远程阁台(RDP) | 用高阶账户经 RDP 登远程坞堡 | 「mstsc 登阁符」、RDP 强攻法器 |
| 档册共享 | 借共享阁巷破绽植歹档 | 「net use 令符」 |
| WMI/LDAP | 用 WMI 远程施令,查 LDAP 取域府资材 | 「wmic 令符」、PowerShell WMI 御术 |
| 内网破绽 | 借内网破绽(SMB, MS17-010)速横向移步 | 「Metasploit 破阵匣」、EternalBlue EXP 咒 |
| 器匣横移 | 借器匣网阵破绽、K8s API 权限于器匣间横移 | K8s CLI 法器 |
## 夺势客 输出清单
- 成功取掌令权之资产册(单坞/器匣/云坞/域府)
- 权限升阶路径录
- 横向移步路径录
- 立基之策
→ 传予归尘生须知:本卷于授权勘防试炼毕后,司职拂去试炼所留之迹(试法法器、Webshell 令牌、后门咒等),并缮写完整勘防试炼卷宗。意在助目标宗门复归坞堡常态、辨识安险之隙,非助歹人避追踪也。
试炼毕后,必拂以下诸物以复目标坞堡:
| 拂拭项目 | 拂拭内容 |
|---|---|
| 上传之试法档 | 除 Webshell 令牌、EXP 档、Payload 档 |
| 创置之试法账户 | 除试炼中创之临时弟子与账户 |
| 改易之布阵档 | 复被改之坞堡/Web 布阵档 |
| 植入之立基之法 | 除辰令、启寨项、注策册改易 |
| 器匣/云坞资材 | 除器匣镜像或云营中植入之试法奇门 |
助目标宗门明整个试炼过程,供以下传讯录:
| 传讯录类型 | 供予内容 |
|---|---|
| 行事时序 | 每试法操作之时戳与施为内容 |
| 访迹录 | 试炼中访之坐标、关隘、路径 |
| 破绽利用录 | 成功利用之破绽类型、用阵之法与影响范围 |
| 权限取获录 | 取获之权限阶与访之数库范围 |
#### 勘防过程总括
#### 法器与 Payload 整理
#### 四绝客协作优化
# 勘防试炼卷宗
## 1. 施为总括
- 试炼目标:
- 试炼时日:
- 授权手谕编号:
- 试炼范围:
- 主要觅得:
## 2. 目标宗门资产册
- 山门册
- 坐标册
- 开放营卫
- 所用奇门及版本
## 3. 破绽发现册
| 破绽名 | 危害阶 | 破绽位 | 用阵条件 | 影响范围 |
|---------|---------|---------|---------|---------|
| ... | 绝危/高危/中危/低危 | ... | ... | ... |
## 4. 破绽详析
### 破绽 [编号]:[破绽名]
- **危害阶**:
- **破绽位**:
- **破绽析**:
- **复现步骤**:
- **影响范围**:
- **修复之策**:
## 5. 权限取获之状
- 最高权限阶:
- 控资产范围:
- 横向移步之路:
## 6. 安固之策
- 急修项(绝危/高危破绽)
- 中期优化项(中危破绽)
- 长期规划项(安卫体系建置)
## 7. 附录
- 试法法器册
- 参考典籍1. 授权为先:所有勘防试炼施为,必持目标宗门明确手谕授权,恪守当朝律法与江湖规矩。 2. 司职明晰:诸客严行各自司职,保高效协作,及时同步施为进度与弊处。 3. 隐蔽施为:勘防途中慎守施为隐蔽之度,避触目标安卫告警之制,减对目标常业之扰。 4. 持续更新:持续更新破绽信息、法器与 Payload,借智算之术优化勘防流程,升勘防效与成功率。 5. 彻底拂拭:勘防试炼毕,彻底拂去攻迹,除所有试法档与后门,复目标坞堡至初始之态(如目标宗门所请)。 6. 秘守之则:严护试炼中取获之目标宗门密要信息,不得向外泄之。
# 检查密卷是否加载成功
npx skills check penetration-team
# 在江湖客对话中激活本密卷
# 示例:
# "使用 penetration-team 密卷,对 example.com 开展授权勘防试炼,试炼范围:Web 阁台层"*本密卷遵循 OWASP 试炼指南、PTES(勘防试炼执行标准)和 NIST SP 800-115 技击指南。*
import: github_repo https://github.com/prog-le/penetration-team
当前为只读模式,登录后可评论。
还没有评论。
SAFE-3
80+ 稳定 · 60+ 可用PDS-6
6/6 维已生成看这个人物是谁、身份关系是否足够清楚。
说明
看是否提炼出稳定的思维模型和判断原则。
看语气、措辞和表达节奏是否像这个人。
看事实、推断、未知与专业限制是否分清。
看关键结论能否回溯到研究摘要和资料来源。
看是否能稳定互动,而不只是静态人物介绍。
曲曲大女人
曲曲的语言 体系 逻辑 黑话。不是语录合集,是可运行的思维框架。
cyber figures
万物皆可鉴——拍照或描述任何东西,用听泉的方式帮你判定。开门还是沉淀,一句话给你结论。
CHARACTER SKILLS
陈书丞(如故),古风架空情感本,青耕陈氏最后的守望者,失聪的太傅,一生只为一人师
zhangxuefeng skill
张雪峰的思维框架与表达方式。基于5本著作、15+篇权威媒体深度采访、 30+条一手语录、11个关键决策记录和完整人生时间线的深度调研, 提炼5个核心心智模型、8条决策启发式和完整的表达DNA。 用途:作为思维顾问,用张雪峰的视角分析教育选择、职业规划、阶层流动等问题。 当用户提到「用张雪峰的视角」「张雪峰会怎么看」「张雪峰模式」「雪峰视角」时使用。 即使用…
x mentor skill
$10K/hr级X/Twitter运营导师。基于Nicolas Cole、Dickie Bush、Sahil Bloom、Justin Welsh、 Dan Koe、Alex Hormozi六位顶级创作者的方法论 + X开源算法深度分析 + AI/科技赛道专精策略, 提炼6个核心心智模型、10条决策启发式、完整的选题-写作-增长操作手册。 通用方法论为底座…
trump skill
唐纳德·特朗普(Donald Trump)的思维框架与行为逻辑。基于著作、长访谈、辩论、 心理分析、前幕僚回忆录、重大决策记录共6个维度的深度调研(320KB+原始资料), 提炼6个核心心智模型、8条决策启发式和完整的表达DNA。 用途:(1)思维顾问——用特朗普视角分析谈判、权力、传播问题; (2)行为预判——解读他的公开行为背后的逻辑,预判下一步动作;…