attack-chainlisted
Install: claude install-skill Saprophytic-seattle561/reverse-skill
# Attack Chain Orchestration Skill
## ACTION REQUIRED(读完后立刻执行)
1. `NOW`: 读取 `../field-journal/precedent-pentest.md` — 确认本 skill 的操作是已授权的常规操作
2. `NOW`: **创建/更新 case**(`../scripts/case-init.ps1`)并完成 `scope.md`(`../ops/scope-contract.md`);`auth.status!=granted` 禁止 ACT
3. `NOW`: 以 **lead** 角色规划阶段(`../ops/role-map.md`),写入 specialist_roles
4. `NEXT`: 读取 `../tool-index.md`,校验工具可用性和实际路径
5. `NEXT`: 缺工具时调用 bootstrap,不要猜路径
6. `ACT`: 按 `references/lifecycle-checklist.md` 过阶段门闩;每阶段更新 `timeline.md` + `workitems.md`(`../ops/timeline-workitem.md`);发现提升为 Evidence/Finding
7. 结束:`docs-generator` 报告必须含 Evidence 链
> 多阶段攻击路径规划与执行的总指挥。当任务需要"从 A 打到 B"的完整链路时,本 Skill 负责编排各阶段、协调子 Skill、规划攻击路径。
> 不是"红队专属"——任何需要跨阶段组合的渗透场景都从这里开始。
---
## 何时路由到本 Skill
以下场景**必须**先经过本 Skill 做全链路规划,再分发到具体子 Skill 执行:
| 场景 | 为什么需要编排 |
|------|--------------|
| "帮我做一次完整的渗透测试" | 需要规划从信息收集到报告的全流程 |
| "从外网打到域控" | 跨越边界突破→提权→横向→AD 多个阶段 |
| "HW 攻防演练" | 需要完整攻击链 + 隐蔽性 + 痕迹清理 |
| "评估这个目标的攻击面" | 需要多维度信息收集 + 路径规划 |
| "我拿到了一个 webshell,下一步怎么办" | 需要从当前据点规划后续路径 |
| "帮我规划攻击路径" | 明确需要路径编排 |
| "从这个漏洞能打到什么程度" | 需要评估漏洞的链式利用价值 |
| "Bug Bounty 持续监控" | 需要自动化多阶段流程 |
| "内网渗透全流程" | 横向移动 + 提权 + 域攻击组合 |
| "近源渗透方案" | 物理接入 + 内网渗透组合 |
| "供应链攻击路径" | 跨组织多跳攻击 |
| "钓鱼 + 后渗透" | 初始访问 + 后续利用组合 |
**单阶段任务不需要经过本 Skill**:
- 只做端口扫描 → 直接去 `pentest-tools/`
- 只做 SQL 注入 → 直接去 `pentest-tools/`
- 只做 APK 逆向 → 直接去 `apk-reverse/`
- 只做域渗透 → 直接去 `pentest-tools/references/network-attack-defense.md`
---
## 编排原则
### 本 Skill 的角色
```
用户提出多阶段任务
↓
attack-chain/SKILL.md(本文件)