TL;DR
目的:初始化一次授权挖掘会话,产出可追踪的会话骨架与技能挂载清单
适用:A 项目全量 / B SRC(EduSRC/CNVD/补天)/ LAB 靶场 三种模式
输入:目标(域名/URL/组件名)+ 用户在指令中声明的授权类型
输出:确认卡 →
TARGET.md登记 → 会话目录 → 技能挂载单 → 报告模板路由红线:不二次追问授权;未确认不扫描;高危操作二次确认;等"开始"指令才动手
关联:见
00-INDEX.md同分类相邻 skill
Workflow
- 触发 — 用户说:"开始挖 XX / 启动挖掘 / 挖一下 XX / 开工"
- 确认卡 — 输出下方确认卡,等待 Y/N(批准 ≠ 开始扫描)
- 解析参数 — 目标、模式、范围、排除项、时段、爆破策略
- 会话骨架 — 建
dig/<agent>/sessions/<target>-<timestamp>/(notes.md / findings.md / screenshots/ / evidence/) - 登记 TARGET.md — 写入
share/intel/TARGET.md(格式见下) - 挂载技能集 — 按"技能挂载表"列出本次会用到的 skill 相对路径
- 报告模板路由 — A→
templates/project-pentest.md;B→按平台路由;LAB→复盘模板 - 预检 — 读
share/intel/nday-watch.md(手动维护的 CVE 情报);验证账号注入就绪 - 输出启动卡 → 待命,等待用户明确"开始"
确认卡
【挖掘会话启动确认】
目标 : <域名 / URL / 组件名 / IP>
模式 : A 项目全量 / B SRC / LAB 靶场 ← 用户选择
范围 : <目标清单> + <排除项>
运行时段 : 交互(白天) / 夜间批量
爆破策略 : B=跳过(夜间)/确认门(白天) A=批准后全量 LAB=按靶场规则
产出位置 : dig/<agent>/output/ + share/intel/
授权声明 : <由用户输入目标时声明,本 skill 不追问>
请确认启动(Y/N) 或调整参数
TARGET.md 格式
TARGET: <域名>
MODE: A|B|LAB
SCOPE: <目标清单>
EXCLUDE: <排除项>
OWNER: <当前 agent 名>
STATUS: active
阶段: recon
STARTED: <时间戳>
授权: <用户原话声明>
技能挂载表
| 模式 | 挂载内容 |
|---|---|
| A 项目全量 | 全库:skills/recon/*(5) + skills/web/*(19) + skills/nday/component-nday + skills/nday/cve-poc-generator + skills/qa/*(2);报告 templates/project-pentest.md |
| B SRC | 主干:skills/recon/recon-scope-triage → hunt-subdomain → external-recon-osint → ct-tls-logs;主线 skills/web/info-leak + skills/nday/component-nday + kev;按目标指纹追加对应 hunt-*;QA 门禁 skills/qa/fp-check → second-opinion 必挂;报告按平台路由 |
| LAB 靶场 | skills/session/src-session-start + 所需 hunt-* + skills/qa/*;报告用复盘模板 |
报告模板路由(B 模式)
| 平台 | 模板 |
|---|---|
| CNVD 通用型(组件指纹+N-day) | templates/cnvd-common.md |
| CNVD 事件型(具体单位) | templates/cnvd-event.md |
| EduSRC | templates/edusrc.md |
模式专属预检
- B 模式(免费 SRC):夜间跳过所有爆破;白天爆破 ≤10 次候选密码且需确认门;验证码场景记录后跳过;免费测绘额度优先用于影响面论证
- A 模式(项目全量):全量爆破需批准;严格 OPSEC——不上传公开漏洞库、不外发数据
- LAB 模式:深度利用/取证允许(隔离环境)
明确不做
- 不弹授权合法性追问(授权由用户输入目标时声明)
- 不自动开始扫描(确认卡批准 ≠ 开始,须再下"开始"指令)
- 未过
skills/qa/fp-check的发现不得写入任何报告 - 高危操作(rm -rf、批量公网扫描)必须二次确认
上下游
- 上游:用户指令("开始挖 XX")
- 下游:
skills/recon/recon-scope-triage→skills/nday/component-nday(或按目标路由 hunt-*)→skills/qa/fp-check→second-opinion→templates/*