Claude 快速红队测试
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,把 @user_3c6cb52e/fast-checking-lr-tx5f 安装到你的 AI 助手中。
技能介绍
要解决的问题
在时间盒式评估、CTF 或初步表面扫描中,常见问题是工具链准备、漏洞优先级和侦察顺序拖慢节奏。若把完整渗透流程直接交给大模型,输出容易发散、遗漏可快速验证的入口点,或把低优先级配置问题排在关键认证缺陷之前。这个技能将红队操作压缩成一份“快速检查”清单,帮助 Claude 在有限时间内先找到 quick wins,再决定是否扩大测试范围。
技能如何工作
当触发词涉及 fast check、quick recon、rapid assessment、fast triage 等场景时,该技能会要求 Claude:
- 加载完整方法论:把清单作为操作性步骤,而不是泛泛建议。
- 按顺序执行:除非用户明确调整,优先完成侦察、扫描配置、漏洞模式匹配和 triage。
- 判断适用性:每个技术点需结合当前目标、环境和访问权限评估,避免无关步骤。
- 跟踪完成项:记录已执行和未执行条目,便于复盘和继续测试。
- 给出下一步:基于发现建议是否需要认证绕过、横向移动、配置审计或报告输出。
适用边界
该技能适合 短时间评估、CTF 节奏、初始表面映射,不适合替代授权明确、范围完整的渗透测试流程。若目标涉及生产系统、敏感数据或合规要求,仍需要遵守授权边界、最小破坏原则和证据保存规范。
使用场景
- 在 CTF 赛前 30 分钟内对靶机做快速侦察,优先列出可验证入口点。
- 对新目标做时间盒扫描,先生成侦察捷径和自动化扫描器配置。
- 对初筛结果做快速分诊,按 quick wins 排序并标记后续验证项。
- 在授权测试窗口结束前整理发现,给出可立即复核的高价值漏洞。
适合人员
- 参加 CTF 的安全选手,需要在限定时间内快速找入口和验证漏洞。
- 负责漏洞初筛的安全工程师,要把短时间侦察结果按优先级整理出来。
- 做授权渗透测试的安全顾问,需要在评估窗口内先生成快速扫描配置。
- 使用 Claude 做红队演练的技术负责人,需要按检查清单约束模型输出。