Skip to content
Kurisu
Go back

渗透测试 Skills 体系:AI 驱动的全链路知识工程

为什么需要 Skills 体系

渗透测试涉及的工具、技巧、知识面非常广。从信息收集到漏洞验证,从 WAF 绕过到报告输出,每个环节都有大量需要记忆的细节。单靠脑子记,换个目标就忘一半;把这些知识固化为可复用的 Skills,让每次渗透都能站在上一次的肩膀上。

所谓 Skill,就是把某一类工作的方法论、检查清单、Payload 库、踩坑记录打包成一个结构化文档,AI 在执行对应任务时先加载它,再按里面的规程执行,而不是凭”印象”瞎打。

三层架构

整个体系由 19 个 Skills 库组成(名称已脱敏,按职能描述),分三层:

编排层(决策中枢)

职能作用
黑盒渗透编排五阶段管线(侦察 → 枚举 → 漏洞挖掘 → 验证 → 报告),多路并行攻击面探测
白盒审计编排Source → Sink 污点追踪,要求完整证据链,反幻觉校验
SRC 挖洞工作流目标接管 → 侦察 → 枚举 → 挖洞 → 报告,强制检查点

战术层(攻击面覆盖)

职能覆盖攻击面
Web 应用安全XSS / CSRF / SQLi / SSRF / 反序列化 / 原型污染
API 安全测试REST / GraphQL / JWT / OAuth / IDOR / 批量赋值
云安全攻击SSRF → Metadata → 云凭证窃取 → 横向移动 / K8s
WAF 绕过手册260+ 种绕过手法:编码 / 协议层 / 分段 / 走私
AI 红队AI 辅助侦察 / C2 / AD 域攻击 / 后渗透

工具层(自动化执行)

职能用途
代码安全审计依赖漏洞 / 密钥泄露 / OWASP 规则扫描
Java 全链路审计路由提取 → 鉴权审计 → 反序列化/SSRF 利用链分析
智能爬虫动态渲染抓取 / 反爬绕过 / JS 接口挖掘

AI 双引擎驱动

体系不是静态文档,而是由两个 AI 模型协同驱动:

DeepSeek —— 主推理

承担需要深度推理的核心环节:

Kimi —— 识图与多模态

承担需要看懂画面的环节:

分工原则:主推理交给 DeepSeek,识图多模态交给 Kimi。一个负责”怎么想”,一个负责”看懂图”。

基本功:信息收集与工具使用

Skills 体系再完善,也建立在扎实的基本功上。这部分来自我入门期攒下的核心笔记:

暴力破解与重放(Burp Suite)

信息收集

目录与端口扫描

攻击面自动路由

实战中遇到不同攻击面,自动加载对应 Skill 的特定章节:

核心原则

  1. No Exploit, No Report — 打不下来的漏洞不入最终报告
  2. Source → Sink → Impact — 白盒审计必须有完整证据链
  3. OOB 优先 — 验证漏洞时优先用带外回显(DNS/log 回调)或 sleep,避免破坏性操作
  4. 授权先行 — 一切测试在授权范围内进行,whoami 到手即停,不横向移动
  5. Payload 不准凭记忆 — 给任何 Payload 前先查对应 playbook

以上是我在学习和实战中逐步沉淀的个人笔记整理,会持续更新。


Share this post:

Previous Post
一次真实渗透测试的完整流程
Next Post
ThinkPHP 5.1.37 反序列化链复现:从 POP 链到 RCE