.agents/skills/hunter-fieldwork/SKILL.md猎人实地考察
使用时: 通过准备好报告的证据包,对范围进行授权评估。
维护范围、堆栈证据、排名主分类账、受控鉴别器、负面控制和明确的完成门。
- 生产
- 范围快照、表面地图、总账、证据包
- 边界
- 不会将节目列表转化为授权。
可浏览的安全研究说明文件库。每一项都定义了输入、输出、控制、停止条件和完成门。在安装任何东西之前预览或复制。
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
18项技能
.agents/skills/hunter-fieldwork/SKILL.md使用时: 通过准备好报告的证据包,对范围进行授权评估。
维护范围、堆栈证据、排名主分类账、受控鉴别器、负面控制和明确的完成门。
.agents/skills/advanced-javascript-analysis/SKILL.md使用时: 映射浏览器代码、隐藏操作、源、接收器和信任决策。
解析已批准的捆绑包和源映射而不执行它们,然后为支持的潜在客户设计有界运行时检查。
.agents/skills/burp-mcp-recon-intake/SKILL.md使用时: 将有界的、范围内的代理历史记录转换为可重用的表面图。
发现只读 MCP 功能、对选定流量进行分页、删除重复行为、编辑机密并保留消息引用。
.agents/skills/local-recon-consolidation/SKILL.md使用时: 合并批准的侦察文件夹,无需重新运行工具或丢失来源。
对本地工件进行哈希、解析、标准化、重复数据删除和排名,同时保留冲突和源沿袭。
.agents/skills/program-scope-normalization/SKILL.md使用时: 将实时赏金简介转换为精确的工作范围快照。
分离包含和排除的资产,解决通配符歧义,记录规则和日期,并在测试前提出问题。
.agents/skills/cloud-dns-asset-recon/SKILL.md使用时: 连接域、DNS、证书、云边缘和所有权证据。
构建有证据支持的资产图,区分共享基础设施,并在不确定的所有权边界处停止。
.agents/skills/repository-cicd-exposure-review/SKILL.md使用时: 检查授权源、配置、历史记录和构建工件是否存在信任失败。
跟踪机密、工作流权限、工件发布、依赖项信任和环境边界,而无需使用发现的凭据。
.agents/skills/authorization-matrix-analysis/SKILL.md使用时: 系统地比较受控用户、角色、租户、对象和操作。
构建角色-对象-操作矩阵,并使用所有权和不存在的对象控制一次测试一个授权维度。
.agents/skills/oauth-oidc-flow-review/SKILL.md使用时: 审核重定向、状态、随机数、PKCE、发行者、受众和会话绑定。
绘制身份状态机图并比较受控依赖方和身份提供者流中的单变量突变。
.agents/skills/api-graphql-trust-analysis/SKILL.md使用时: 地图操作、对象边界、字段暴露和服务器端信任假设。
清点 REST 和 GraphQL 合约,规范身份和对象,然后对授权、批量分配和成本控制线索进行排名。
.agents/skills/websocket-realtime-review/SKILL.md使用时: 了解升级、订阅、消息和渠道授权边界。
捕获协议状态机,比较受控身份,并将客户端路由与服务器强制的通道访问分开。
.agents/skills/ssrf-oast-evidence/SKILL.md使用时: 使用最少的回调证据证明或拒绝服务器端获取。
设计独特的回调标记,区分浏览器和服务器流量,安全地测试重定向和 DNS 效果,并保留有界日志。
.agents/skills/file-upload-parser-analysis/SKILL.md使用时: 映射文件、档案、图像、文档和元数据处理边界。
一次改变一个解析器属性,跟踪存储和渲染路径,并使用惰性标记和清理控件进行测试。
.agents/skills/cache-request-boundary-analysis/SKILL.md使用时: 比较客户端、代理、缓存和源如何解释同一请求。
构建具有唯一缓存键、配对基线、时序控制且无共享用户影响的逐跳解释矩阵。
.agents/skills/business-logic-race-analysis/SKILL.md使用时: 测试受控状态的不变量、排序、重放和并发性。
对预期的不变量进行建模,建立顺序控制,运行有界并发,并协调每个结果状态。
.agents/skills/ai-llm-mcp-trust-review/SKILL.md使用时: 通过提示、检索、工具、内存和输出接收器跟踪不受信任的内容。
映射信任边界和权限,然后测试受控内容是否会导致可衡量的未经授权的影响。
.agents/skills/mobile-traffic-intake/SKILL.md使用时: 规范批准的移动应用程序流量、深层链接和客户端配置。
将平台行为与应用程序行为分开,映射 API 操作和身份绑定,并保留设备和构建来源。
.agents/skills/report-evidence-validation/SKILL.md使用时: 将支持的观察结果转化为最小的、可重复的报告。
独立重放最小的索赔、删除不支持的升级、校准严重性、编辑机密并验证当前范围。
.agents/skills/<skill-name>/ in your repository and save the file there as SKILL.md.