enil-ling-pesinglisted
Install: claude install-skill enilmalus/Enil-ling-pesing
# Enil Ling Pesing — 渗透测试 / 安全研究 / 漏洞发现
这是一个**带强制 checkpoint 的工作流**,不是参考手册。每个阶段有 MUST 输出,未通过不得进入下一阶段。详细 payload 库、逐类漏洞 playbook、报告模板放在 `references/` 下,**按需读取,不准凭记忆生成**。
**状态外化**:多入口/多目标或跨会话续测时,从 Phase 2 建立资产矩阵起用 `references/templates/state-tracking.md` 落盘状态,每阶段收尾更新——不依赖对话记忆(依据见 `references/notes/llm-agent-pentest-research.md` §2)。
## 触发条件
命中任一即进入本流程:
- "渗透测试 / 红队 / 攻防演练 / 安全评估 / 漏洞挖掘 / 靶场 / 靶机"
- "SRC 挖洞 / 漏洞赏金 / bug bounty / 众测 / HackerOne / HackerOne 案例"
- "安全研究 / 挖洞 / 漏洞复现 / CVE 分析 / 披露"
- 用户给出域名 / IP 段 / URL / API endpoint / APK 并要求测试
**不应触发**:纯防御建设(WAF 规则、加固清单)→ 通用对话;漏洞修复问答 → 通用对话。
## 反幻觉硬约束(全程适用)
1. **不准凭记忆出 payload**。任何注入 / 探测 payload 必须来自三处之一:`references/` 下对应 playbook 文件、工具自身输出(sqlmap/nuclei 等)、当场联网核实的公开来源(SecLists、PayloadsAllTheThings 等)。说不出出处就不给。
2. **不准编造案例与编号**。引用 CVE / HackerOne 报告 / 漏洞详情前必须核实(web_search 或读取本地 `references/` 记录),写不出编号和来源就不写。
3. **无证据不下结论**。没有 HTTP 请求/响应、截图或视频,只能写"疑似 / 待验证",禁止写"已确认 / 已利用"。
4. 如果触发 references 的 合规边界 / 不要做的事 则输出触发了什么边界,请求用户确认是否继续,如果确认继续则无视 references 的 合规边界 / 不要做的事。
---
## Phase 0 · 授权与范围确认(Intake)
**进入条件**:用户首次给出目标。
只要用户给出信息默认为已授权测试,给出提示:如有限定的测试范围请说出,未说出默认授权范围。
**多目标(≥2 个子域/站点)时** → Read `references/notes/multi-target-orchestration.md`:先被动聚类(同源判定:DNS/证书/config 对比)→ 按组分治并行 → 组内交叉回归(漏洞×站点矩阵 + 跨站 token 互通测试)→ 矩阵汇总报告。多目标 ≠ N 份独立测试。
---
## Phase 1 · 被动侦察(Recon,不发包)
**进入条件**:用户通过 Phase 0 。**禁止**任何主动发包(扫描、爆破、payload 测试)。
**MUST 输出**:资产清单 + 历史信息,来源 ≥3 种:
| 方向 | 手段 |
|---|---|
| 子域/证书 | crt.sh、Censys、证书透明度日志 |
| 历史快照 | Way