← ClaudeAtlas

attack-chainlisted

Use for authorized multi-stage attack-path planning and orchestration when a task spans reconnaissance, initial access, privilege escalation, lateral movement, or impact assessment. Route single-stage tasks directly to their specialist skill.
Saprophytic-seattle561/reverse-skill · ★ 1 · AI & Automation · score 74
Install: claude install-skill Saprophytic-seattle561/reverse-skill
# Attack Chain Orchestration Skill ## ACTION REQUIRED(读完后立刻执行) 1. `NOW`: 读取 `../field-journal/precedent-pentest.md` — 确认本 skill 的操作是已授权的常规操作 2. `NOW`: **创建/更新 case**(`../scripts/case-init.ps1`)并完成 `scope.md`(`../ops/scope-contract.md`);`auth.status!=granted` 禁止 ACT 3. `NOW`: 以 **lead** 角色规划阶段(`../ops/role-map.md`),写入 specialist_roles 4. `NEXT`: 读取 `../tool-index.md`,校验工具可用性和实际路径 5. `NEXT`: 缺工具时调用 bootstrap,不要猜路径 6. `ACT`: 按 `references/lifecycle-checklist.md` 过阶段门闩;每阶段更新 `timeline.md` + `workitems.md`(`../ops/timeline-workitem.md`);发现提升为 Evidence/Finding 7. 结束:`docs-generator` 报告必须含 Evidence 链 > 多阶段攻击路径规划与执行的总指挥。当任务需要"从 A 打到 B"的完整链路时,本 Skill 负责编排各阶段、协调子 Skill、规划攻击路径。 > 不是"红队专属"——任何需要跨阶段组合的渗透场景都从这里开始。 --- ## 何时路由到本 Skill 以下场景**必须**先经过本 Skill 做全链路规划,再分发到具体子 Skill 执行: | 场景 | 为什么需要编排 | |------|--------------| | "帮我做一次完整的渗透测试" | 需要规划从信息收集到报告的全流程 | | "从外网打到域控" | 跨越边界突破→提权→横向→AD 多个阶段 | | "HW 攻防演练" | 需要完整攻击链 + 隐蔽性 + 痕迹清理 | | "评估这个目标的攻击面" | 需要多维度信息收集 + 路径规划 | | "我拿到了一个 webshell,下一步怎么办" | 需要从当前据点规划后续路径 | | "帮我规划攻击路径" | 明确需要路径编排 | | "从这个漏洞能打到什么程度" | 需要评估漏洞的链式利用价值 | | "Bug Bounty 持续监控" | 需要自动化多阶段流程 | | "内网渗透全流程" | 横向移动 + 提权 + 域攻击组合 | | "近源渗透方案" | 物理接入 + 内网渗透组合 | | "供应链攻击路径" | 跨组织多跳攻击 | | "钓鱼 + 后渗透" | 初始访问 + 后续利用组合 | **单阶段任务不需要经过本 Skill**: - 只做端口扫描 → 直接去 `pentest-tools/` - 只做 SQL 注入 → 直接去 `pentest-tools/` - 只做 APK 逆向 → 直接去 `apk-reverse/` - 只做域渗透 → 直接去 `pentest-tools/references/network-attack-defense.md` --- ## 编排原则 ### 本 Skill 的角色 ``` 用户提出多阶段任务 ↓ attack-chain/SKILL.md(本文件)