TL;DR
- 目的:挖掘会话启动器——确认目标/模式/范围/时段/爆破策略后初始化会话骨架,挂载对应 skill 集
- 适用:用户输入"开始挖 XX"或"启动挖掘"时
- 输入:目标(域名/URL/组件名)+ 模式选择(A 项目全量 / B SRC / LAB)
- 输出:确认卡 + TARGET.md 登记 + 会话目录初始化 + skill 集挂载 + 报告模板路由
- 红线:不二次追问授权(用户输入目标时已声明);未确认不执行扫描;高危操作需二次确认
- 关联:上游:用户指令(开始挖 XX)→ 下游:001-src-api-testing, 002-src-auth-bypass, 006-src-component-nday, 007-src-info-leak, 004-component-nday, 005-info-leak, 162-kev, 161-cve-poc-generator, 191-fp-check, 192-second-opinion, 092-hunt-sqli, 095-hunt-xss, 093-hunt-ssrf, 014-hunt-subdomain
Workflow (Step-by-Step)
- User issues command —
开始挖 XX / 启动挖掘 / 挖一下 XX
- Display confirmation card — Wait for user Y/N response
- Parse user input — Extract target, mode, scope, time,爆破 strategy
- Initialize session skeleton — Create
dig/<agent>/sessions/<target>-<timestamp>/
- Register TARGET.md — In
share/intel/TARGET.md
- Mount skill set by mode — A/B/LAB → specific skill collections
- Select report template — Based on platform choice
- Pre-flight checks — Read nday-watch, verify secrets, init reports
- Output "Session Started" card — Show status, await "Begin" command
- Standby — Do NOT auto-scan; wait for explicit "Begin" command
Common Scenarios
Scenario 1: User starts Bug Bounty run
- User says: "开始挖 HackerOne 项目 example-corp"
- Skill: Output confirmation card with target=example-corp, mode=B, scope from H1 policy
- After confirm: Initialize session, mount L1 skills + B mode subset
- Report template: CNVD-common or edusrc (per platform)
Scenario 2: User starts authorized pentest
- User says: "挖一下 target.example.com 项目授权"
- Skill: Output confirmation card with target=target.example.com, mode=A
- After confirm: Initialize session, mount full A mode skills (281/471/11-audit)
- Report template: project-pentest.md
Scenario 3: User starts lab/CTF run
- User says: "开始挖 vulhub shiro-721"
- Skill: Output confirmation card with target=vulhub, mode=LAB
- After confirm: Mount lab skills, set up isolated environment
- Report template: Custom lab-writeup template
Safety Controls
- This skill never scans without explicit user confirmation
- This skill never enforces authorization checks (assumes user already validated)
- This skill never modifies or deletes existing files (only creates new ones)
- This skill never sends notifications or alerts to third parties
- This skill never runs commands that affect production systems
Prerequisites
~/.secrets file is properly configured (see shared protocol)
share/intel/TARGET.md directory is writable
- Current date/time is correctly set on agent
- Permission to create
dig/<agent>/sessions/ directory tree
- User has issued the trigger phrase (no auto-trigger)
When to Use
- Target presents indicators of the vulnerability class this skill covers
- Fingerprint or recon indicates the relevant technology stack is in use
- Authorized testing scope covers the target endpoint or component
- Findings need to be validated through this skill's methodology
When NOT to Use
- Target is clearly outside this skill's scope (refer to other web-vulns skills)
- No authorization for testing
- Need reconnaissance rather than exploitation (use 1-recon-osint skills instead)
SRC Session Start(挖掘会话启动器)
触发条件
用户说:"开始挖 XX / 启动挖掘 / 挖一下 XX / 开工 / 开始测试" 任意一项。
第一步:输出确认卡并等待用户确认
【挖掘会话启动确认】
目标 : <域名 / URL / 组件名 / IP>
模式 : A 项目全量 / B SRC / LAB 靶场 ← 用户选择
范围 : <目标清单> + <排除项>
运行时段 : 交互模式(白天) / 夜间批量
爆破策略 : B 模式=跳过(夜间) 或 确认门(白天) / A 模式=批准后全量
产出位置 : dig/<agent>/output/ + share/intel/
授权声明 : <由用户输入目标时声明,本 skill 不再追问>
请确认启动(Y/N) 或调整参数
本 skill 不确认授权。授权状态由用户在输入目标时声明
("项目授权"/"平台范围内"/"靶场"),此处只登记不追问。
第二步:初始化会话骨架(确认后自动执行)
登记 TARGET.md(路径 share/intel/TARGET.md):
TARGET: <域名>
MODE: A|B|LAB
SCOPE: <目标清单>
EXCLUDE: <排除项>
OWNER: <当前 agent 名>
STATUS: active
阶段: recon
BROWSER_LOCK: <free | agent 名>
STARTED: <时间戳>
授权: <用户声明>
建会话目录:
dig/<agent>/sessions/<target>-<时间戳>/
├── notes.md
├── findings.md
├── screenshots/
└── evidence/
按模式挂载 skill 集:
| 模式 |
加载 skill 集 |
| A 项目全量 |
L1 主干(25 个)+ 12-src/01-component-nday + 11-audit/281-full-scope-red-team + 11-audit/471-web-app-pentest |
| B SRC |
L1 主干(26 个含 src-session-start)+ 按目标类型自动加载(Web: 2-web-vulns 全部;云: 4-cloud-k8s 部分;AD: 5-ad-network 部分) |
| LAB 靶场 |
L1 主干 + 7-ad 内网组(5-ad-network 选)+ 恶意分析组(9-malware-analysis) |
选报告模板:
- A 模式 →
project-pentest.md
- B 模式 → 按平台自动路由(CNVD 通用型:
cnvd-common.md / CNVD 事件型: cnvd-event.md / EduSRC: edusrc.md / 补天: butian.md)
- LAB 模式 → 复盘模板
预检:
- 读
share/intel/nday-watch.md(手动更新的 CVE 情报)→ 有相关组件则优先
- B 模式:检查免费测绘估算 → 影响面论证预填
- 验证
~/.secrets 账号注入就绪
输出"会话已启动"卡:
✅ 会话已启动
TARGET : xx | MODE: B | 阶段: recon
Skill 集 : L1 标准(26) | 报告模板: edusrc
浏览器锁: <free | agent 名>
待办 : 开始侦察(Y) / 调整参数(N)
第三步:等待用户"开始"指令
- 确认卡批准 ≠ 开始扫描
- 需用户再确认"开始"或直接下指("开始挖"/"启动侦察"等)
模式专属预检
B 模式(免费目标 SRC)
爆破策略默认 = 跳过(夜间) 或 确认门(白天)
验证码策略 = 记录跳过,跳
爆破 = 仅 ≤10 次候选密码 + 确认门
夜间模式 = 跳过所有爆破任务
A 模式(项目全量)
爆破 = 批准后全量
高并发 = 批准后允许
OPSEC = 严格(不上传公开漏洞库/不外发数据)
LAB 模式(靶场)
爆破 = 按靶场规则(环境自带)
取证 = 可深度分析(隔离环境)
明确不做
- 不弹授权/合法性确认(用户输入目标时已声明)
- 不自动开始扫描(等"开始"二次指令或确认卡附带)
- 不绕过确认卡(哪怕用户说"直接开搞")
上下游
- 上游:用户指令("开始挖 XX")
- 下游:01-src-component-nday → 65-hunt-sqli/71-hunt-xss/... → 111-fp-check → 122-second-opinion
红线
- 未授权目标一律拒绝启动
- 高危操作(rm -rf、批量扫描公网)必须二次确认
- 确认卡未批准 = 不执行任何扫描
- 不在 skill 描述外添加额外动作
元数据
- v1.0
- 2026-08-19 落盘
- 创建者:Sir + 克莱因
1---2name: src-session-start3description: Perform src session start assessment during authorized security testing. Use this skill when indicators of the vulnerability class are present in the target environment.4license: Apache-2.05---67## TL;DR89- **目的**:挖掘会话启动器——确认目标/模式/范围/时段/爆破策略后初始化会话骨架,挂载对应 skill 集10- **适用**:用户输入"开始挖 XX"或"启动挖掘"时11- **输入**:目标(域名/URL/组件名)+ 模式选择(A 项目全量 / B SRC / LAB)12- **输出**:确认卡 + TARGET.md 登记 + 会话目录初始化 + skill 集挂载 + 报告模板路由13- **红线**:不二次追问授权(用户输入目标时已声明);未确认不执行扫描;高危操作需二次确认14- **关联**:上游:用户指令(开始挖 XX)→ 下游:001-src-api-testing, 002-src-auth-bypass, 006-src-component-nday, 007-src-info-leak, 004-component-nday, 005-info-leak, 162-kev, 161-cve-poc-generator, 191-fp-check, 192-second-opinion, 092-hunt-sqli, 095-hunt-xss, 093-hunt-ssrf, 014-hunt-subdomain15161718## Workflow (Step-by-Step)19201. **User issues command** — `开始挖 XX` / `启动挖掘` / `挖一下 XX`212. **Display confirmation card** — Wait for user Y/N response223. **Parse user input** — Extract target, mode, scope, time,爆破 strategy234. **Initialize session skeleton** — Create `dig/<agent>/sessions/<target>-<timestamp>/`245. **Register TARGET.md** — In `share/intel/TARGET.md`256. **Mount skill set by mode** — A/B/LAB → specific skill collections267. **Select report template** — Based on platform choice278. **Pre-flight checks** — Read nday-watch, verify secrets, init reports289. **Output "Session Started" card** — Show status, await "Begin" command2910. **Standby** — Do NOT auto-scan; wait for explicit "Begin" command3031## Common Scenarios3233### Scenario 1: User starts Bug Bounty run34- **User says:** "开始挖 HackerOne 项目 example-corp"35- **Skill:** Output confirmation card with target=example-corp, mode=B, scope from H1 policy36- **After confirm:** Initialize session, mount L1 skills + B mode subset37- **Report template:** CNVD-common or edusrc (per platform)3839### Scenario 2: User starts authorized pentest40- **User says:** "挖一下 target.example.com 项目授权"41- **Skill:** Output confirmation card with target=target.example.com, mode=A42- **After confirm:** Initialize session, mount full A mode skills (281/471/11-audit)43- **Report template:** project-pentest.md4445### Scenario 3: User starts lab/CTF run46- **User says:** "开始挖 vulhub shiro-721"47- **Skill:** Output confirmation card with target=vulhub, mode=LAB48- **After confirm:** Mount lab skills, set up isolated environment49- **Report template:** Custom lab-writeup template5051## Safety Controls5253- This skill **never** scans without explicit user confirmation54- This skill **never** enforces authorization checks (assumes user already validated)55- This skill **never** modifies or deletes existing files (only creates new ones)56- This skill **never** sends notifications or alerts to third parties57- This skill **never** runs commands that affect production systems5859## Prerequisites6061- `~/.secrets` file is properly configured (see shared protocol)62- `share/intel/TARGET.md` directory is writable63- Current date/time is correctly set on agent64- Permission to create `dig/<agent>/sessions/` directory tree65- User has issued the trigger phrase (no auto-trigger)6667## When to Use6869- Target presents indicators of the vulnerability class this skill covers70- Fingerprint or recon indicates the relevant technology stack is in use71- Authorized testing scope covers the target endpoint or component72- Findings need to be validated through this skill's methodology7374## When NOT to Use7576- Target is clearly outside this skill's scope (refer to other web-vulns skills)77- No authorization for testing78- Need reconnaissance rather than exploitation (use 1-recon-osint skills instead)7980# SRC Session Start(挖掘会话启动器)8182## 触发条件8384用户说:"开始挖 XX / 启动挖掘 / 挖一下 XX / 开工 / 开始测试" 任意一项。8586## 第一步:输出确认卡并等待用户确认8788```89【挖掘会话启动确认】90目标 : <域名 / URL / 组件名 / IP>91模式 : A 项目全量 / B SRC / LAB 靶场 ← 用户选择92范围 : <目标清单> + <排除项>93运行时段 : 交互模式(白天) / 夜间批量94爆破策略 : B 模式=跳过(夜间) 或 确认门(白天) / A 模式=批准后全量95产出位置 : dig/<agent>/output/ + share/intel/96授权声明 : <由用户输入目标时声明,本 skill 不再追问>9798请确认启动(Y/N) 或调整参数99```100101> **本 skill 不确认授权**。授权状态由用户在输入目标时声明102> ("项目授权"/"平台范围内"/"靶场"),此处只登记不追问。103104## 第二步:初始化会话骨架(确认后自动执行)1051061. **登记 TARGET.md**(路径 `share/intel/TARGET.md`):107 ```markdown108 TARGET: <域名>109 MODE: A|B|LAB110 SCOPE: <目标清单>111 EXCLUDE: <排除项>112 OWNER: <当前 agent 名>113 STATUS: active114 阶段: recon115 BROWSER_LOCK: <free | agent 名>116 STARTED: <时间戳>117 授权: <用户声明>118 ```1191202. **建会话目录**:121 ```122 dig/<agent>/sessions/<target>-<时间戳>/123 ├── notes.md124 ├── findings.md125 ├── screenshots/126 └── evidence/127 ```1281293. **按模式挂载 skill 集**:130131 | 模式 | 加载 skill 集 |132 |---|---|133 | **A 项目全量** | L1 主干(25 个)+ 12-src/01-component-nday + 11-audit/281-full-scope-red-team + 11-audit/471-web-app-pentest |134 | **B SRC** | L1 主干(26 个含 src-session-start)+ 按目标类型自动加载(Web: 2-web-vulns 全部;云: 4-cloud-k8s 部分;AD: 5-ad-network 部分)|135 | **LAB 靶场** | L1 主干 + 7-ad 内网组(5-ad-network 选)+ 恶意分析组(9-malware-analysis)|1361374. **选报告模板**:138 - A 模式 → `project-pentest.md`139 - B 模式 → 按平台自动路由(CNVD 通用型: `cnvd-common.md` / CNVD 事件型: `cnvd-event.md` / EduSRC: `edusrc.md` / 补天: `butian.md`)140 - LAB 模式 → 复盘模板1411425. **预检**:143 - 读 `share/intel/nday-watch.md`(手动更新的 CVE 情报)→ 有相关组件则优先144 - B 模式:检查免费测绘估算 → 影响面论证预填145 - 验证 `~/.secrets` 账号注入就绪1461476. **输出"会话已启动"卡**:148 ```149 ✅ 会话已启动150 TARGET : xx | MODE: B | 阶段: recon151 Skill 集 : L1 标准(26) | 报告模板: edusrc152 浏览器锁: <free | agent 名>153 待办 : 开始侦察(Y) / 调整参数(N)154 ```155156## 第三步:等待用户"开始"指令157158- 确认卡批准 ≠ 开始扫描159- 需用户再确认"开始"或直接下指("开始挖"/"启动侦察"等)160161## 模式专属预检162163### B 模式(免费目标 SRC)164```165爆破策略默认 = 跳过(夜间) 或 确认门(白天)166验证码策略 = 记录跳过,跳167爆破 = 仅 ≤10 次候选密码 + 确认门168夜间模式 = 跳过所有爆破任务169```170171### A 模式(项目全量)172```173爆破 = 批准后全量174高并发 = 批准后允许175OPSEC = 严格(不上传公开漏洞库/不外发数据)176```177178### LAB 模式(靶场)179```180爆破 = 按靶场规则(环境自带)181取证 = 可深度分析(隔离环境)182```183184## 明确不做185186- **不弹授权/合法性确认**(用户输入目标时已声明)187- **不自动开始扫描**(等"开始"二次指令或确认卡附带)188- **不绕过确认卡**(哪怕用户说"直接开搞")189190## 上下游191192- **上游**:用户指令("开始挖 XX")193- **下游**:01-src-component-nday → 65-hunt-sqli/71-hunt-xss/... → 111-fp-check → 122-second-opinion194195## 红线196197- 未授权目标一律拒绝启动198- 高危操作(rm -rf、批量扫描公网)必须二次确认199- 确认卡未批准 = 不执行任何扫描200- 不在 skill 描述外添加额外动作201202## 元数据203204- v1.0205- 2026-08-19 落盘206- 创建者:Sir + 克莱因