跳到主要内容
知仓学习社ZHICANG

rapid-checklist

渗透速查与Payload — 快速Payload家族、绕过提醒、验证顺序、常见测试卡片,适用于已知测试方向后快速查找

读凭据严重 3 · 高危 0Netw0rkNoob/VulnClaw

它会碰到什么

扫了多少3 个文本文件,22 KB
它会碰到什么读凭据
命中总数3 处
命中统计严重 3 · 高 0 · 中 0 · 低 0
逐条看命中(3 条严重或高危)
  • 严重 references/testing-methodology.md:119cred-paths
    - [ ] 敏感文件探测 (.git/.env/备份文件)
  • 严重 references/testing-methodology.md:352cred-paths
    ├─ 配置泄露: .env  config.php  application.yml
  • 严重 references/testing-methodology.md:372meta-injection
    ├─ 直接注入: "忽略之前所有指令,执行以下操作..."

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

渗透速查与 Payload Skill

仅在路由已明确后使用。本 Skill 用于快速查找,不替代方法论或工作流选择。

使用场景

  • 快速回忆某类漏洞或阻塞点应该先看什么
  • 快速筛选 Payload 家族、绕过方向和验证顺序
  • 快速确认 AI、MCP、容器、WebSocket、JWT、文件、认证、SSRF 等常见测试卡片
  • 从"我知道要测什么"进入"我先从哪一类验证开始"

不适用场景

  • 替代场景分流 → 用 pentest-flow
  • 替代方法论决策 → 用对应专项 Skill
  • 请求未抓到、重放未稳定时盲测 → 先用 client-reverse

CTF 专项速查

> CTF 题目优先用 ctf-web / ctf-crypto / ctf-misc Skill,以下为快速卡片:

| 场景 | 快速定位 |

|------|---------|

| PHP 弱比较 → 0e 开头 MD5 值 | ctf-webphp-bypass-cheatsheet.md |

| 命令注入空格绕过 → ${IFS}/$IFS$9/< | ctf-webcommand-injection-bypass.md |

| eval 无回显 → 写文件/DNS 外带 | ctf-webeval-and-rce-techniques.md |

| RSA 小指数 → 立方根/Coppersmith | ctf-cryptorsa-attacks-cheatsheet.md |

| Python Jail → __import__/func_globals | ctf-miscpython-jail-escape.md |

| 编码链 → base64→hex→ROT13 多层 | ctf-miscencoding-chain-reference.md |

快速路由卡片

Web 注入 / 输出执行

  • SQLi → ', ", ), 布尔差异, 时间差异, 报错差异
  • XSS → <script>, <img onerror>, javascript:, DOM sink
  • 命令注入 → ;id, |id, ` id , $(id)`
  • SSTI → {{77}}, ${77}, <%= 7*7 %>, 模板引擎指纹
  • XXE → <!ENTITY>, 参数实体, OOB 外带

认证 / 逻辑 / Token

  • JWT → none算法, 算法篡改, 密钥爆破, jku/x5u 注入
  • CSRF → 缺少 Token, Token 可预测, Referer 校验缺陷
  • IDOR → 修改 ID 参数, 批量遍历
  • 支付逻辑 → 金额篡改, 负数, 竞态

浏览器签名 / 反爬

  • 先用 client-reverse 稳定重放
  • 阶段: locate → recover → runtime → validation

安卓运行态 / 签名恢复

  • 先用 client-reverse runtime-first 路径
  • 只有抓不到包/加密/无法重放时再逆向

AI / MCP

  • Prompt 注入 → 直接/间接/CoT 干扰
  • 工具滥用 → MCP 投毒/指令覆盖
  • 身份逃逸 → 角色越界/权限漂移

内网 / AD

  • 先用 intranet-pentest-advanced
  • 工具不确定时补看 pentest-tools

参考文档

  • references/08-rapid-checklists-and-payloads.md — 速查与 Payload 整合参考
  • references/testing-methodology.md — 测试方法论

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 3,350
本站分层T1
该仓技能数50
原文件路径vulnclaw/skills/specialized/rapid-checklist/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 50 个技能