# Src Session Start

> 挖掘会话启动器：确认卡 → 会话目录骨架 → 按模式挂载技能集 → 路由报告模板。 触发词：开始挖、启动挖掘、开工、开始测试。用户下达"开始挖 XX"类指令时必先走本 skill，其余 skill 一律由本链路挂载。

- Skill: `wufufu770/src-session-start-3` (Agent Skill)
- Install (CLI): `npx skillmds@latest add wufufu770/src-session-start-3`
- Raw SKILL.md: https://api.skillmd.com/api/skills/wufufu770/src-session-start-3/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- License: MIT
- Author: wufufu770 (https://skillmd.com/u/wufufu770)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/wufufu770/src-session-start-3

---


## TL;DR

- **目的**：初始化一次授权挖掘会话，产出可追踪的会话骨架与技能挂载清单
- **适用**：A 项目全量 / B SRC（EduSRC/CNVD/补天）/ LAB 靶场 三种模式
- **输入**：目标（域名/URL/组件名）+ 用户在指令中声明的授权类型
- **输出**：确认卡 → `TARGET.md` 登记 → 会话目录 → 技能挂载单 → 报告模板路由
- **红线**：不二次追问授权；未确认不扫描；高危操作二次确认；等"开始"指令才动手

- **关联**：见 `00-INDEX.md` 同分类相邻 skill
## Workflow

1. **触发** — 用户说："开始挖 XX / 启动挖掘 / 挖一下 XX / 开工"
2. **确认卡** — 输出下方确认卡，等待 Y/N（批准 ≠ 开始扫描）
3. **解析参数** — 目标、模式、范围、排除项、时段、爆破策略
4. **会话骨架** — 建 `dig/<agent>/sessions/<target>-<timestamp>/`（notes.md / findings.md / screenshots/ / evidence/）
5. **登记 TARGET.md** — 写入 `share/intel/TARGET.md`（格式见下）
6. **挂载技能集** — 按"技能挂载表"列出本次会用到的 skill 相对路径
7. **报告模板路由** — A→`templates/project-pentest.md`；B→按平台路由；LAB→复盘模板
8. **预检** — 读 `share/intel/nday-watch.md`（手动维护的 CVE 情报）；验证账号注入就绪
9. **输出启动卡** → **待命**，等待用户明确"开始"

## 确认卡

```
【挖掘会话启动确认】
目标      : <域名 / URL / 组件名 / IP>
模式      : A 项目全量 / B SRC / LAB 靶场      ← 用户选择
范围      : <目标清单> + <排除项>
运行时段  : 交互（白天） / 夜间批量
爆破策略  : B=跳过(夜间)/确认门(白天)  A=批准后全量  LAB=按靶场规则
产出位置  : dig/<agent>/output/ + share/intel/
授权声明  : <由用户输入目标时声明，本 skill 不追问>

请确认启动(Y/N) 或调整参数
```

## TARGET.md 格式

```markdown
TARGET: <域名>
MODE: A|B|LAB
SCOPE: <目标清单>
EXCLUDE: <排除项>
OWNER: <当前 agent 名>
STATUS: active
阶段: recon
STARTED: <时间戳>
授权: <用户原话声明>
```

## 技能挂载表

| 模式 | 挂载内容 |
|---|---|
| **A 项目全量** | 全库：`skills/recon/*`(5) + `skills/web/*`(19) + `skills/nday/component-nday` + `skills/nday/cve-poc-generator` + `skills/qa/*`(2)；报告 `templates/project-pentest.md` |
| **B SRC** | 主干：`skills/recon/recon-scope-triage` → `hunt-subdomain` → `external-recon-osint` → `ct-tls-logs`；主线 `skills/web/info-leak` + `skills/nday/component-nday` + `kev`；按目标指纹追加对应 `hunt-*`；QA 门禁 `skills/qa/fp-check` → `second-opinion` 必挂；报告按平台路由 |
| **LAB 靶场** | `skills/session/src-session-start` + 所需 `hunt-*` + `skills/qa/*`；报告用复盘模板 |

## 报告模板路由（B 模式）

| 平台 | 模板 |
|---|---|
| CNVD 通用型（组件指纹+N-day） | `templates/cnvd-common.md` |
| CNVD 事件型（具体单位） | `templates/cnvd-event.md` |
| EduSRC | `templates/edusrc.md` |

## 模式专属预检

- **B 模式（免费 SRC）**：夜间跳过所有爆破；白天爆破 ≤10 次候选密码且需确认门；验证码场景记录后跳过；免费测绘额度优先用于影响面论证
- **A 模式（项目全量）**：全量爆破需批准；严格 OPSEC——不上传公开漏洞库、不外发数据
- **LAB 模式**：深度利用/取证允许（隔离环境）

## 明确不做

- 不弹授权合法性追问（授权由用户输入目标时声明）
- 不自动开始扫描（确认卡批准 ≠ 开始，须再下"开始"指令）
- 未过 `skills/qa/fp-check` 的发现不得写入任何报告
- 高危操作（rm -rf、批量公网扫描）必须二次确认

## 上下游

- **上游**：用户指令（"开始挖 XX"）
- **下游**：`skills/recon/recon-scope-triage` → `skills/nday/component-nday`（或按目标路由 hunt-*）→ `skills/qa/fp-check` → `second-opinion` → `templates/*`

## 任务目录与清理判定（MERGE-2026-09）

> 来源：社区 SRC 实战经验包（2026-08 共享版）整理；本节全部手法行带「假点」（证伪条件），单站失败不得写成手法失效。

- **目录强模板**（开工第一件事建好）：

```
{目标}_SRC/
├── 资产/        只放公网 URL 清单（资产表、指纹记录）
├── js/          提取的前端 JS（与 URL 清单分夹，防混放）
├── 报告/        唯一出口：按 templates 格式
└── {名}_dig/  脚本、种子队列、covered_hosts、DONE.md 状态
```

- **线程必读**：开新任务/子代理 MUST 在任务根建 `线程必读.md`，指向主协议与本节，防会话断裂丢纪律。
- **清理判定表**（破坏性操作，先判定再动手）：
  | 前提 | 动作 |
  |---|---|
  | 报告/ 为空（无产出） | 整任务目录**移动**入回收区（不直接 rm） |
  | 报告/ 有产出 | 只留 资产/ + 报告/，其余移入回收区 |
  | 任何情况 | **永禁**清理浏览器 profile / 密码库 / 会话存储 |
- 清理是单词触发的高危操作：先 `mv` 到 `~/.tri-ring/.trash/<日期>-<目标>/`，二次确认后再删。


