HW安全测试技能包(护网专用)- 用于合法授权的安全测试场景,支持完整红队测试流程。
在使用任何Kali Linux工具之前,必须先读取工具的帮助文档!
# 正确做法 ✅
nmap --help # 先读帮助
sqlmap --help # 先读帮助
searchsploit --help # 先读帮助
# 安装WSL2
wsl --install
# 安装Kali Linux
wsl --install -d kali-linux
# 启动Kali Linux
wsl -d kali-linux
# 在Kali中安装工具集
sudo apt update
sudo apt install -y kali-linux-default
# 安装Kali工具集
sudo apt update
sudo apt install -y kali-linux-default
# 使用Docker运行Kali
docker pull kalilinux/kali-rolling
docker run -it --network host kalilinux/kali-rolling /bin/bash
# 或在虚拟机中安装Kali
hw-security-test/
├── SKILL.md # 主技能文档
├── README.md # 本文件
├── memory/ # 记忆与自学习系统
│ ├── self-evolution-engine.md # 自进化引擎
│ ├── skill-memory.md # 技能记忆
│ ├── update-memory.py # 更新记忆脚本
│ └── update-skill.py # 更新技能脚本
└── references/ # 参考资料
├── kali-tools.md # Kali工具详细参考(1800+行)
├── cve-resources.md # CVE查询资源(1037行)
├── testing-methodology.md # 测试方法学
└── vuln-patterns.md # 漏洞模式
提到以下关键词时,技能自动触发:
目标URL:
https://target.com
http://192.168.1.100:8080
目标IP:
192.168.1.100
10.0.0.0/24
CVE编号:
CVE-2023-38831
CVE-2021-44228
关键词:
WordPress
Apache Struts2
Log4j
Phase 1:信息侦察
Phase 2:漏洞研究
Phase 3:渗透测试
Phase 4:漏洞复现
Phase 5:审查核对
Phase 6:报告生成
# Step 1:信息侦察
nmap --help # 先读帮助
nmap -sV -sC -p- --min-rate 1000 -T4 https://target.com
# Step 2:漏洞研究
searchsploit --help # 先读帮助
searchsploit Apache 2.4.49
# Step 3:渗透测试
sqlmap --help # 先读帮助
sqlmap -u "https://target.com/page?id=1" --dbs
# Step 4:漏洞复现
# 使用metasploit利用漏洞
msfconsole
search CVE-2023-38831
use exploit/...
set RHOSTS target.com
exploit
# Step 5:生成报告
# AI Agent自动生成完整的渗透测试报告
# Step 1:查询CVE
WebFetch(url="https://nvd.nist.gov/vuln/detail/CVE-2023-38831", prompt="提取CVE编号、CVSS评分、漏洞描述、影响版本、修复建议")
# Step 2:搜索Exploit
searchsploit CVE-2023-38831
# Step 3:获取Exploit
searchsploit -m 50453
# Step 4:利用漏洞
python3 50453.py -u https://target.com
references/kali-tools.md(1800+行)references/cve-resources.md(1037行)references/testing-methodology.mdreferences/vuln-patterns.md本技能包含自进化引擎,能够:
触发规则:
skill-memory.md的失败教训references/kali-tools.md(添加工具组合工作流)references/cve-resources.md(添加CVE基础知识、工作流、速查表)如有问题,请通过以下方式联系:
⚠️ 免责声明:本技能仅用于合法授权的安全测试。使用者需遵守相关法律法规,因非法使用造成的后果由使用者自行承担。