渗 · web安全渐进路由
SkillSecurityProgressive routing for web security (Web / API / asset discovery / vulnerability verification / cloud and network security). Trigger words: Web/API/asset discovery/ports/vulnerability verification/cloud and network security; first select the domain index, then pick modules by task relevance and sco
Available today. Use it from your connected AI after setup.
No other account needed.
Add ahel to your AI once: Claude, ChatGPT, Cursor, Claude Code or Codex. Then ask it to use this.
Then ask your AI: use the 渗 · web安全渐进路由 skill
What this skill tells your AI
The instructions your AI receives, as published by alicewe1/alice_skill in alice-pentest/SKILL.md and read by ahel’s review.
本路由管理 128 个模块。入口只负责选领域,模块索引分片到 references/,正文仍在 ../_modules/。
加载规则
- 先用一句话概括用户要达成的结果,再选最匹配的领域。
- 每个阶段默认只读一个领域索引;任务明确跨领域时最多读两个。
- 禁止为了了解全部能力而读完所有
references/*.md。 - 领域内先按任务匹配度筛选,再用评分排序;高分不能覆盖领域不匹配。
- 每阶段最多取 4 个模块,可跨多个领域分别取:本类正文需要其它类能力(如「破」的正文要用逆向分析)→ 直接去对应路由页取模块补足,不受单一子路由限制;优先使用 MCP 工具执行电脑操作——模块动作能由本页「可用 MCP 工具」完成的优先用 MCP,无匹配或失败再回退本地命令。
- 说出参考的具体模块(任何阶段,硬性):选定/换用/补充任何参考模块的当下就向用户说出——
参考模块: <类>: <模块id>(<一句话用途>);禁止只执行不报名、禁止事后补报。 - 模块不匹配或执行碰壁时,先在当前领域换模块;领域不对才回本页换领域。
- 找不到合适模块时,使用模型自带知识规划,并向用户说明规划步骤、执行路径、成本与预计交付路径;不要为凑数读取无关领域。
- 任何实际执行前,先向用户展示规划步骤、执行路径、预计成本(时间/算力/外部服务/人工投入)和预计交付物路径;用户已明确要求且风险可控时可直接开始,但仍要给出简短预览。
- 每项交付完成后,先在工作区写 Markdown 交付记录,包含目标、决策依据、实际步骤、证据、验证结果、产物路径和未解决项,再向用户汇报;不记录隐藏思维链。
领域索引
| 领域 | 何时读取 | 模块数 | 索引 |
|---|---|---|---|
| 侦察与资产发现 | 域名、子域、端口、指纹、目录、爬虫、资产盘点与初始侦察 | 10 | references/recon-discovery.md |
| Web 漏洞验证 | SQL 注入、XSS、SSRF、SSTI、XXE、越权、文件处理与 OWASP 漏洞验证 | 23 | references/web-vulnerabilities.md |
| API、云与供应链 | API、云环境、容器、IaC、身份、缓存、CORS、JWT 与供应链安全 | 8 | references/api-cloud.md |
| 认证与社工测试 | 认证、口令、暴力测试、钓鱼演示、用户名策略与会话流程 | 5 | references/auth-social.md |
| 利用与后渗透 | 漏洞利用开发、后渗透、WebShell、横向、持久化、免杀与红队链路 | 11 | references/post-exploit.md |
| 网络、无线与固件 | 网络协议、数据包重放、无线、WiFi、蓝牙、固件安全与网络设备 | 6 | references/network-wireless.md |
| 验证码与挑战 | 验证码、滑块、行为挑战、CAPTCHA 与交互式风控验证 | 12 | references/captcha-challenges.md |
| WAF 与反自动化 | WAF、Bot 管理、反爬、设备风控与厂商防护实现 | 11 | references/waf-anti-bot.md |
| 签名与 Web 风控流程 | Web 签名、加密参数、登录风控、令牌与业务接口校验 | 17 | references/signed-web-flows.md |
| 综合流程与工具 | 渗透流程、工具链、报告、态势评估、模糊测试与通用方法 | 25 | references/workflow-tooling.md |
评分机制
- 评分唯一来源是
../_modules/skill_ratings.json;索引显示【x/10】。 - 选择顺序固定为:任务匹配度 → 评分 → 索引顺序;无评分模块仍可用。
- 不得为比较分数加载无关领域;批量评分一次处理一个领域索引。
- 修改评分后重跑
../aliceskill/scripts/rebuild_menu.py,不要手改生成的索引。
读取具体模块
选定模块后完整读取 ../_modules/<MODULE_ID>/SKILL.md;取不到正文时如实报告,不得声称已按该模块执行。
同一任务已读取的模块直接复用;换领域或新任务才重新路由。
任何阶段选定/换用/补充参考模块,必须当场说出 参考模块: <类>: <模块id>(<用途>),禁止只执行不报名。
Signals
- GitHub stars
- 26
- Forks
- 4
- Last commit
- Sep 2026
Advanced
- Item type
- skill
- Key
alice-pentest- Source
- github.com/alicewe1/alice_skill