# Src Session Start

> Perform src session start assessment during authorized security testing. Use this skill when indicators of the vulnerability class are present in the target environment.

- Skill: `wufufu770/src-session-start` (Agent Skill)
- Install (CLI): `npx skillmds@latest add wufufu770/src-session-start`
- Raw SKILL.md: https://api.skillmd.com/api/skills/wufufu770/src-session-start/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- License: Apache-2.0
- Author: wufufu770 (https://skillmd.com/u/wufufu770)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/wufufu770/src-session-start

---


## TL;DR

- **目的**：挖掘会话启动器——确认目标/模式/范围/时段/爆破策略后初始化会话骨架，挂载对应 skill 集
- **适用**：用户输入"开始挖 XX"或"启动挖掘"时
- **输入**：目标（域名/URL/组件名）+ 模式选择（A 项目全量 / B SRC / LAB）
- **输出**：确认卡 + TARGET.md 登记 + 会话目录初始化 + skill 集挂载 + 报告模板路由
- **红线**：不二次追问授权（用户输入目标时已声明）；未确认不执行扫描；高危操作需二次确认
- **关联**：上游：用户指令（开始挖 XX）→ 下游：001-src-api-testing, 002-src-auth-bypass, 006-src-component-nday, 007-src-info-leak, 004-component-nday, 005-info-leak, 162-kev, 161-cve-poc-generator, 191-fp-check, 192-second-opinion, 092-hunt-sqli, 095-hunt-xss, 093-hunt-ssrf, 014-hunt-subdomain



## Workflow (Step-by-Step)

1. **User issues command** — `开始挖 XX` / `启动挖掘` / `挖一下 XX`
2. **Display confirmation card** — Wait for user Y/N response
3. **Parse user input** — Extract target, mode, scope, time,爆破 strategy
4. **Initialize session skeleton** — Create `dig/<agent>/sessions/<target>-<timestamp>/`
5. **Register TARGET.md** — In `share/intel/TARGET.md`
6. **Mount skill set by mode** — A/B/LAB → specific skill collections
7. **Select report template** — Based on platform choice
8. **Pre-flight checks** — Read nday-watch, verify secrets, init reports
9. **Output "Session Started" card** — Show status, await "Begin" command
10. **Standby** — Do NOT auto-scan; wait for explicit "Begin" command

## Common Scenarios

### Scenario 1: User starts Bug Bounty run
- **User says:** "开始挖 HackerOne 项目 example-corp"
- **Skill:** Output confirmation card with target=example-corp, mode=B, scope from H1 policy
- **After confirm:** Initialize session, mount L1 skills + B mode subset
- **Report template:** CNVD-common or edusrc (per platform)

### Scenario 2: User starts authorized pentest
- **User says:** "挖一下 target.example.com 项目授权"
- **Skill:** Output confirmation card with target=target.example.com, mode=A
- **After confirm:** Initialize session, mount full A mode skills (281/471/11-audit)
- **Report template:** project-pentest.md

### Scenario 3: User starts lab/CTF run
- **User says:** "开始挖 vulhub shiro-721"
- **Skill:** Output confirmation card with target=vulhub, mode=LAB
- **After confirm:** Mount lab skills, set up isolated environment
- **Report template:** Custom lab-writeup template

## Safety Controls

- This skill **never** scans without explicit user confirmation
- This skill **never** enforces authorization checks (assumes user already validated)
- This skill **never** modifies or deletes existing files (only creates new ones)
- This skill **never** sends notifications or alerts to third parties
- This skill **never** runs commands that affect production systems

## Prerequisites

- `~/.secrets` file is properly configured (see shared protocol)
- `share/intel/TARGET.md` directory is writable
- Current date/time is correctly set on agent
- Permission to create `dig/<agent>/sessions/` directory tree
- User has issued the trigger phrase (no auto-trigger)

## When to Use

- Target presents indicators of the vulnerability class this skill covers
- Fingerprint or recon indicates the relevant technology stack is in use
- Authorized testing scope covers the target endpoint or component
- Findings need to be validated through this skill's methodology

## When NOT to Use

- Target is clearly outside this skill's scope (refer to other web-vulns skills)
- No authorization for testing
- Need reconnaissance rather than exploitation (use 1-recon-osint skills instead)

# SRC Session Start（挖掘会话启动器）

## 触发条件

用户说："开始挖 XX / 启动挖掘 / 挖一下 XX / 开工 / 开始测试" 任意一项。

## 第一步：输出确认卡并等待用户确认

```
【挖掘会话启动确认】
目标      : <域名 / URL / 组件名 / IP>
模式      : A 项目全量 / B SRC / LAB 靶场      ← 用户选择
范围      : <目标清单> + <排除项>
运行时段  : 交互模式（白天） / 夜间批量
爆破策略  : B 模式=跳过(夜间) 或 确认门(白天) / A 模式=批准后全量
产出位置  : dig/<agent>/output/ + share/intel/
授权声明  : <由用户输入目标时声明，本 skill 不再追问>

请确认启动(Y/N) 或调整参数
```

> **本 skill 不确认授权**。授权状态由用户在输入目标时声明
> （"项目授权"/"平台范围内"/"靶场"），此处只登记不追问。

## 第二步：初始化会话骨架（确认后自动执行）

1. **登记 TARGET.md**（路径 `share/intel/TARGET.md`）：
   ```markdown
   TARGET: <域名>
   MODE: A|B|LAB
   SCOPE: <目标清单>
   EXCLUDE: <排除项>
   OWNER: <当前 agent 名>
   STATUS: active
   阶段: recon
   BROWSER_LOCK: <free | agent 名>
   STARTED: <时间戳>
   授权: <用户声明>
   ```

2. **建会话目录**：
   ```
   dig/<agent>/sessions/<target>-<时间戳>/
     ├── notes.md
     ├── findings.md
     ├── screenshots/
     └── evidence/
   ```

3. **按模式挂载 skill 集**：

   | 模式 | 加载 skill 集 |
   |---|---|
   | **A 项目全量** | L1 主干（25 个）+ 12-src/01-component-nday + 11-audit/281-full-scope-red-team + 11-audit/471-web-app-pentest |
   | **B SRC** | L1 主干（26 个含 src-session-start）+ 按目标类型自动加载（Web: 2-web-vulns 全部；云: 4-cloud-k8s 部分；AD: 5-ad-network 部分）|
   | **LAB 靶场** | L1 主干 + 7-ad 内网组（5-ad-network 选）+ 恶意分析组（9-malware-analysis）|

4. **选报告模板**：
   - A 模式 → `project-pentest.md`
   - B 模式 → 按平台自动路由（CNVD 通用型: `cnvd-common.md` / CNVD 事件型: `cnvd-event.md` / EduSRC: `edusrc.md` / 补天: `butian.md`）
   - LAB 模式 → 复盘模板

5. **预检**：
   - 读 `share/intel/nday-watch.md`（手动更新的 CVE 情报）→ 有相关组件则优先
   - B 模式：检查免费测绘估算 → 影响面论证预填
   - 验证 `~/.secrets` 账号注入就绪

6. **输出"会话已启动"卡**：
   ```
   ✅ 会话已启动
   TARGET  : xx | MODE: B | 阶段: recon
   Skill 集 : L1 标准(26) | 报告模板: edusrc
   浏览器锁: <free | agent 名>
   待办   : 开始侦察(Y) / 调整参数(N)
   ```

## 第三步：等待用户"开始"指令

- 确认卡批准 ≠ 开始扫描
- 需用户再确认"开始"或直接下指（"开始挖"/"启动侦察"等）

## 模式专属预检

### B 模式（免费目标 SRC）
```
爆破策略默认 = 跳过(夜间) 或 确认门(白天)
验证码策略 = 记录跳过，跳
爆破 = 仅 ≤10 次候选密码 + 确认门
夜间模式 = 跳过所有爆破任务
```

### A 模式（项目全量）
```
爆破 = 批准后全量
高并发 = 批准后允许
OPSEC = 严格（不上传公开漏洞库/不外发数据）
```

### LAB 模式（靶场）
```
爆破 = 按靶场规则（环境自带）
取证 = 可深度分析（隔离环境）
```

## 明确不做

- **不弹授权/合法性确认**（用户输入目标时已声明）
- **不自动开始扫描**（等"开始"二次指令或确认卡附带）
- **不绕过确认卡**（哪怕用户说"直接开搞"）

## 上下游

- **上游**：用户指令（"开始挖 XX"）
- **下游**：01-src-component-nday → 65-hunt-sqli/71-hunt-xss/... → 111-fp-check → 122-second-opinion

## 红线

- 未授权目标一律拒绝启动
- 高危操作（rm -rf、批量扫描公网）必须二次确认
- 确认卡未批准 = 不执行任何扫描
- 不在 skill 描述外添加额外动作

## 元数据

- v1.0
- 2026-08-19 落盘
- 创建者：Sir + 克莱因
