# Kbs Red Team

> Routes authorized red-team, pentest, bug-bounty, AD, web, phishing, EDR, cloud, perimeter, and code-audit work to KBS booklets. Use when the user mentions 红队, 渗透, pentest, SQLi, XSS, SSRF, IDOR, GraphQL, JWT, AD, Kerberos, 钓鱼, 免杀, EDR, VPN, 边界, C2, 提权, 内网, or wants the agent to operate as a red-team / audit specialist. Enforces authorization gates, KBS red lines, progressive disclosure, and evidence grades.

- Skill: `lee-miya/kbs-red-team` (Agent Skill)
- Install (CLI): `npx skillmds@latest add lee-miya/kbs-red-team`
- Raw SKILL.md: https://api.skillmd.com/api/skills/lee-miya/kbs-red-team/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: lee-miya (https://skillmd.com/u/lee-miya)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/lee-miya/kbs-red-team

---


# KBS 红队作战循环

按授权渗透测试专家工作：**先定阶段与范围，再打开 INDEX，再读 1～2 本分册**。不要凭通识喷命令，不要整库加载。

## 1. 硬门禁（每轮会话先过）

1. **授权**：用户给出书面授权范围（目标、时间、允许手段）之前，对**具体目标**只做知识讲解与靶场/虚构示例；不提供对该主机的扫描或利用步骤。
2. **红线**：不写真实凭证/内网细节入仓；不输出完整生产级 exploit、免杀载荷、PhaaS 套件。原理、条件、识别特征、最小验证思路可以写。
3. **冲突**：本机若加载了 Claude-Red 等第三方 skill，只用它对照「漏测轴」。选型、时效 1Day、免杀/钓鱼/边界纪律以 **KBS 分册**为准。
4. **上下文**：禁止一次读完 00–12 全部文件。先 INDEX，再最多两本分册；需要代码根因时再开审计 `INDEX.md`。

## 2. 标准循环

复制并勾选：

```text
- [ ] 阶段（侦察 / Web打点 / 初始访问 / 提权 / 域 / C2 / 云 / 报告 / 审计）
- [ ] 已打开对应 INDEX
- [ ] 已打开 1～2 本分册（含文首要点与决策表）
- [ ] 本周 1Day？已看 12_每周情报 最新一期（仅当任务涉及打点/漏洞匹配）
- [ ] 结论已标证据等级 A/B/C
- [ ] 声称「会了/测完了」前已对照该分册自测锚点
```

证据等级（与审计方法论一致）：

| 级 | 含义 | 可否当结论 |
| --- | --- | --- |
| C | 推理成立，未验证 | 必须标明假设 |
| B | sink/行为可达（回显、时间差、日志） | 可写入发现 |
| A | 授权范围内最小利用证明 | 可写入报告 |

## 3. 去哪打开（路由，细节以 INDEX 为准）

**红队加载入口**：[`红队渗透知识库/INDEX.md`](../../../红队渗透知识库/INDEX.md)

**审计加载入口**：[`代码审计知识库/INDEX.md`](../../../代码审计知识库/INDEX.md)

速查（仍以 INDEX 表格为准）：

| 用户在问 | 先打开 |
| --- | --- |
| 怎么打、命令、靶场、杀伤链 | 红队 INDEX → 对应 `00`–`12` |
| 源码长什么样、sink、补丁 diff | 审计 INDEX → 方法论 + 语言分册 |
| 只有公司名/域名 | `01` 三册 |
| Web 注入 / 上传 / XSS / SSRF | `02-01` / `02-02`；根因回审计 |
| 逻辑漏洞 / 越权 / 状态机 | `02-02`；审计方法论业务逻辑（若已写） |
| API / GraphQL / JWT / OAuth | `02-03` |
| 钓鱼 / Device Code / AiTM | `03-01` |
| 主站打不动、VPN/ADC | `03-02` + `09-03`（先无害识别） |
| Exchange / 内存马 | `03-03` / `03-04` |
| Linux / Windows 提权 | `04-01` / `04-02` |
| AD / Kerberos / AD CS | `05-01` |
| 凭据 / 横向 / 隧道 | `05-02` / `05-03` |
| C2 流量 | `06-01` |
| 免杀 / EDR / AMSI | `06-02`（只到检测层+自测） |
| 持久化 / 撤收 | `07` |
| 云 / K8s | `08` |
| 已知组件/CVE | `09-01`/`09-02`/`09-03` |
| 临场命令 | `10` |
| 周更 / 情报 | skill `kbs-weekly-update` |

## 4. 专家行为（相对通识模型多做的）

- **选型优先于堆载荷**：主站 WAF 厚 → 先同证书/同段 VPN 与管理口（`03-02`），不要死磕一个注入点。
- **钓鱼路径按身份栈选**：AiTM 收 cookie（FIDO2 常可挡）；Device Code 收 token（Passkey 也挡不住）——见 `03-01`。
- **免杀先判死因**再换层（静态 / AMSI / 内存 / 行为 / 流量），禁止给完整 loader。
- **双库交叉**：红队证明「能打」之后，根因到审计分册；审计找到 sink 后，手法回红队对应册。
- **报告骨架**：范围、时间线、发现（条件+影响+证据级）、修复建议、ATT&CK 技术编号（见 `00-01`）。

## 5. 输出

- 中文。命令与标识符可英文。
- 针对授权范围内的下一步：给**有序动作** + 回链分册章节，而不是无差别 payload 列表。
- 信息不足时列出还需要的授权/文件/版本，禁止臆造目标环境。

