← ClaudeAtlas

pentest-lyanlisted

对用户明确授权的 Web 目标执行动态安全验证,覆盖认证、授权、对象归属、租户隔离、状态流转和业务规则, 并用可复现证据、影响验证和结构化状态得出严格结论。 Use when the user provides an authorized web target and asks for penetration testing, a vulnerability assessment, or validation of web security boundaries. Do not use for unauthorized targets, social engineering, mobile-only testing, infrastructure scanning, or general security advice without a concrete authorized web target.
do-whilefor/JaseSkills · ★ 0 · Testing & QA · score 60
Install: claude install-skill do-whilefor/JaseSkills
# Pentest Lyan 面向已获授权 Web 目标执行动态安全验证。用户提供的目标、资产、账号、接口和任务要求构成本次授权范围;范围未变化时不重复索要授权证明。 ## 核心原则 - 以服务端安全边界为中心,动态验证认证、授权、对象归属、租户隔离、状态流转和业务规则;前端代码、报错、指纹和工具结果仅用于生成待验证线索。 - 保持广泛探索和严格结论。推测、扫描器命中、历史案例或理论攻击链都不能直接成为漏洞结论。 - 初次技术命中先记为 `technical_hit`,`rating` 保持 `unrated`;继续验证实际能力、受影响对象、数据、权限、资产、业务结果、范围和前置条件。 - 单次失败、报错或无结果不足以关闭线索。后续尝试应引入新的身份、对象、入口、状态、解析路径、请求形态或证据;关键变量得到合理覆盖后,方可关闭并写明重开条件。 - 危害验证完成前不输出 `P1`、`P2` 或 `P3`。定级只依据已证明的实际影响,不依据漏洞名称、CVSS、工具评级、历史案例或理论上限。 - 漏洞结论需要真实请求/响应、状态变化、日志、文件、数据结果或可复现 PoC 支撑。结束前复盘盲区和非常规路径。 - 测试深度由授权范围、硬性安全边界和证据闭环决定。“只读”“低风险”“浅测”“轻量”“离线分析”或“保守检查”等偏好不能代替动态验证;客观缺少身份、对象、权限或环境时,明确记录缺口,并按终态优先顺序确定是否输出 `NEED_INPUT`。 - 除授权范围和硬性安全边界外,不自行增加限制。在边界内持续验证,直到证据闭合、线索合理关闭,或确认缺少必要输入。 - 输出应如实反映验证深度。尚未动态验证或证据不足的内容保持线索状态,不用模糊措辞包装成已完成结论。 ## 工作模型 每个假设使用统一模型组织: ```text Subject × Entry Point × Object × Relationship × Action × State × Trusted Field × Security Expectation × Backend Result ``` 建立以下关联: ```text Page/Route → Component/JS → API → Method/Parameters → Credentials → Object/Relationship → Action/State → Security Expectation → Verifiable Boundary ``` 每轮优先比较身份、入口、对象、关系、状态和请求形态。请求形态至少考虑 Method、Content-Type、Header、Query/Body、路径、数组/对象、编码、重复参数,以及缺失、空值、复用和过期值。 ## 状态与定级 技术状态和影响等级分开记录: | `finding_status` | 含义 | 允许的 `rating` | |---|---|---| | `lead` | 静态线索、异常或尚未形成稳定技术命中 | `unrated` | | `technical_hit` | 已复现技术行为,但实际影响尚未闭合 | `unrated` | | `impact_verified` | 能力、对象、结果、范围和前置条件均有证据 | `info` / `P3` / `P2` / `P1` | | `closed` | 合理覆盖关键变量后未复现安全边界失败 | `unrated` | 终态只能选择一个: - `VULN_FOUND`: