授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。
개요
授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。
README
Pentest Lyan v2.3
授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。
核心亮点
- 自主威胁建模 — 不套固定漏洞清单,基于 12 个思维维度自行识别威胁
- 完整阅读 JS — 先读懂业务逻辑、签名机制、前端可控参数,再测接口
- 验证业务影响 — 200 ≠ 漏洞,验证数据库层 / 数据访问 / 状态变更真实发生
- 三问 + 未排除面 —
coverage_note答输入面 / 行为面 / 深度面,not_vulnerable附unruled_out - 状态持久化 + 多项目隔离 — 支持
--resume断点续测、--list列项目 - 权限矩阵 + 跨角色验证 — Discovery 生成权限矩阵,Attack 内联做越权验证,victim ID 不硬编码
- 双格式 + 漏洞分层 — markdown 全面汇报,Word 适配交付;配置类低危归附录,主报告聚焦核心发现
文件结构
SKILL.md 主调度(三阶段串行 + 9 退出条件 + Banned Patterns)
gates.md HARD GATE 集中(G1-G7)
schema.md 数据 schema 索引(指向 references/ 与 schema/)
references/ 流程文档,主 agent 按阶段 Read 后按其流程执行
discovery-guide.md 阶段 1:JS 深度分析 + 全量接口发现 + 会话池 + 权限矩阵
attack-guide.md 阶段 2:feature 级流水线入口 + 动态发现子模块
threat-modeling.md 12 维度威胁建模 + coverage_note 三问
validation-guide.md 深度验证 + 参数空间扩展 + 状态机遍历 + 记录规范
cross-role-testing.md 权限矩阵利用 + 跨角色验证(victim ID 不硬编码)
audit-guide.md 阶段 3:schema 校验 + 完整性审计 + 系统级审计 + 报告
report-template.md md 完整技术报告结构与写作规范
docx-template.md docx 交付件结构与渲染流程
post-delivery.md 交付后:凭据清理 / 账号补全提示 / 质量自检
schema-guide.md index / state / module_queue / modules / sessions 字段说明
schema-data-flow.md pages / coverage / summary / 三阶段数据流
schema/ 字段规范 schema(*.schema.json,模型写字段时参考)
scripts/ render_docx.py(docx 渲染)
templates/ docx 模板资源
README.md 本文件
主入口 SKILL.md。其余文件 Agent 按需 Read,不占初始 context。
使用
/pentest-lyan https://target.example.com
账号:
- admin/Admin@123 (role_level: high_privilege)
- user1/User@123 (role_level: standard)
- user2/User@123 (role_level: standard)
无需声明授权(scope / 时间窗 / 生产标志)——下达任务即视为已授权。
多项目管理:
/pentest-lyan— 新项目,project-id 默认从 hostname 第一段提取/pentest-lyan --resume— 断点续测/pentest-lyan --list— 列所有项目 + 阶段 / 状态 / 漏洞数/pentest-lyan --project— 指定 project-id
G1 账号门槛(详见 gates.md G1,账号不足不阻塞):
≥2个账号 → 正常进入0 或 1 个账号→ 不阻塞,降级放行正常测试;若发现注册页,报告时提示用户注册补全
role_level 由用户启动时显式声明,不从用户名推断。
安装
把整个 pentest-lyan/ 目录放到 Claude Code skills 路径下。通过 /pentest-lyan 调用。
依赖 Playwright MCP(会话池 + 浏览器自动化)。未安装则 skill 功能受限,模型将使用 curl。
安全须知
⚠️ pentest-data/ 含明文凭据(Token、Cookie、账号),pentest-report/*.docx 含完整请求响应。别入库别同步,测完清理或加密。交付后按 references/post-delivery.md 提示用户清理 sessions/account_*.json。
추천 도구
다른 키워드를 입력하거나 필터를 제거해 보세요.
설치
npx skillfish add heasec/pentest-lyan