Shannon 渗透测试
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_7188f9b6/shannon-pentest。
技能介绍
解决的问题
渗透测试里常见的问题是报告堆满未验证猜测:SQL 注入可能、XSS 可能、越权可能,但缺少可复现实证,工程师很难据此排期修复。shannon-pentest 以 No Exploit, No Report 为原则,把外部侦察、攻击面映射、漏洞假设、利用验证和报告生成压成一条五阶段流水线,只把实际被利用或可验证的问题写进最终报告。
工作方式和关键步骤
技能按顺序执行五个阶段,并把每阶段产物保存到 .shannon/deliverables/:
- 预侦察:读取
references/pre-recon.md,对在线 Web/API 运行nmap、subfinder、whatweb等采集端口、子域名和技术栈;若提供源码,则用grep检查API_KEY、SECRET、token等硬编码密钥,并定位控制器、路由和处理器等入口。 - 侦察:基于 Playwright 或 MCP 浏览器自动化遍历表单、链接、API 端点和 URL 参数,截图关键流程,并把动态发现与静态代码分析关联。
- 漏洞分析:最多启动 5 个并行子任务,分别覆盖注入、XSS、认证、SSRF 和授权/IDOR;每个子任务输出符合
references/schemas.md的结构化 JSON 队列。 - 利用验证:对非空假设启动聚焦子任务,使用
curl、Playwright 脚本或 Python 执行 payload,保存 HTTP 响应、截图、源码 diff 等证据;无法验证的假设标记为未确认并从报告剔除。 - 报告:汇总已验证证据,生成包含执行摘要、风险等级、复现步骤、影响分析和修复建议的 Markdown 报告。
适用边界与注意点
它更适合作为面向工程师的测试流程约束器,而不是自动一键出报告工具。目标需要是 live Web 应用/API 或可分析源码;涉及登录、TOTP、凭据或特定工具时,需要用户提供材料或允许工作流重试。流程强调顺序执行、产物落盘和失败继续:单个漏洞类别子任务失败会记录后继续,而不是中断整条流水线。
使用场景
- 对 live Web 应用或 API 做上线前安全测试,产出已验证漏洞和复现步骤
- 审计业务系统攻击面,把端口、子域名、表单、API 参数和代码入口整理成清单
- 把 SQLi、XSS、SSRF、IDOR 等假设逐项验证,并保留 HTTP 响应与截图证据
- 在安全评审前生成只包含可复现问题的报告,附风险等级和修复建议
适合人员
- 安全工程师:做外部渗透测试时,需要按五阶段流程输出可验证报告
- 应用开发:上线前自查应用漏洞,需要复现步骤和修复建议
- 运维人员:接手新系统时,需要梳理开放端口、子域名和 API 攻击面
- 代码审计人员:结合源码入口和硬编码密钥线索,需要验证具体漏洞假设