Back to skills
SKILL.md
Alice Pentest
ASecurityweb安全渐进路由(Web / API / 资产发现 / 漏洞验证 / 云与网络安全)。触发词:Web/API/资产发现/端口/漏洞验证/云与网络安全;先选领域索引,再按任务匹配度与评分选模块,禁止一次读取全部领域。
- 34 stars
- 0 votes
- 0 copies
- 0 views
- Added September 24, 2026
Works with
Security analysis
100/100Pro scans all 11 files and shows the line behind each finding
npx -y skills add alicewe1/alice_skill --skill alice-pentest --agent claude-codeAre you the author of Alice Pentest?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/alicewe1-alice-pentest)---
name: alice-pentest
description: "web安全渐进路由(Web / API / 资产发现 / 漏洞验证 / 云与网络安全)。触发词:Web/API/资产发现/端口/漏洞验证/云与网络安全;先选领域索引,再按任务匹配度与评分选模块,禁止一次读取全部领域。"
---
# 渗 · web安全渐进路由
本路由管理 `128` 个模块。入口只负责选领域,模块索引分片到 `references/`,正文仍在 `../_modules/`。
## 加载规则
1. 先用一句话概括用户要达成的结果,再选最匹配的领域。
2. 每个阶段默认只读一个领域索引;任务明确跨领域时最多读两个。
3. 禁止为了了解全部能力而读完所有 `references/*.md`。
4. 领域内先按任务匹配度筛选,再用评分排序;高分不能覆盖领域不匹配。
5. 每阶段最多取 4 个模块,**可跨多个领域分别取**:本类正文需要其它类能力(如「破」的正文要用逆向分析)→ 直接去对应路由页取模块补足,不受单一子路由限制;**优先使用 MCP 工具执行电脑操作**——模块动作能由本页「可用 MCP 工具」完成的优先用 MCP,无匹配或失败再回退本地命令。
6. **说出参考的具体模块(任何阶段,硬性)**:选定/换用/补充任何参考模块的当下就向用户说出——`参考模块: <类>: <模块id>(<一句话用途>)`;禁止只执行不报名、禁止事后补报。
7. 模块不匹配或执行碰壁时,先在当前领域换模块;领域不对才回本页换领域。
8. 找不到合适模块时,使用模型自带知识规划,并向用户说明规划步骤、执行路径、成本与预计交付路径;不要为凑数读取无关领域。
9. 任何实际执行前,先向用户展示规划步骤、执行路径、预计成本(时间/算力/外部服务/人工投入)和预计交付物路径;用户已明确要求且风险可控时可直接开始,但仍要给出简短预览。
10. 每项交付完成后,先在工作区写 Markdown 交付记录,包含目标、决策依据、实际步骤、证据、验证结果、产物路径和未解决项,再向用户汇报;不记录隐藏思维链。
## 领域索引
| 领域 | 何时读取 | 模块数 | 索引 |
|:--|:--|--:|:--|
| 侦察与资产发现 | 域名、子域、端口、指纹、目录、爬虫、资产盘点与初始侦察 | 10 | `references/recon-discovery.md` |
| Web 漏洞验证 | SQL 注入、XSS、SSRF、SSTI、XXE、越权、文件处理与 OWASP 漏洞验证 | 23 | `references/web-vulnerabilities.md` |
| API、云与供应链 | API、云环境、容器、IaC、身份、缓存、CORS、JWT 与供应链安全 | 8 | `references/api-cloud.md` |
| 认证与社工测试 | 认证、口令、暴力测试、钓鱼演示、用户名策略与会话流程 | 5 | `references/auth-social.md` |
| 利用与后渗透 | 漏洞利用开发、后渗透、WebShell、横向、持久化、免杀与红队链路 | 11 | `references/post-exploit.md` |
| 网络、无线与固件 | 网络协议、数据包重放、无线、WiFi、蓝牙、固件安全与网络设备 | 6 | `references/network-wireless.md` |
| 验证码与挑战 | 验证码、滑块、行为挑战、CAPTCHA 与交互式风控验证 | 12 | `references/captcha-challenges.md` |
| WAF 与反自动化 | WAF、Bot 管理、反爬、设备风控与厂商防护实现 | 11 | `references/waf-anti-bot.md` |
| 签名与 Web 风控流程 | Web 签名、加密参数、登录风控、令牌与业务接口校验 | 17 | `references/signed-web-flows.md` |
| 综合流程与工具 | 渗透流程、工具链、报告、态势评估、模糊测试与通用方法 | 25 | `references/workflow-tooling.md` |
## 评分机制
- 评分唯一来源是 `../_modules/skill_ratings.json`;索引显示 `【x/10】`。
- 选择顺序固定为:**任务匹配度 → 评分 → 索引顺序**;无评分模块仍可用。
- 不得为比较分数加载无关领域;批量评分一次处理一个领域索引。
- 修改评分后重跑 `../aliceskill/scripts/rebuild_menu.py`,不要手改生成的索引。
## 读取具体模块
选定模块后完整读取 `../_modules/<MODULE_ID>/SKILL.md`;取不到正文时如实报告,不得声称已按该模块执行。
同一任务已读取的模块直接复用;换领域或新任务才重新路由。
**任何阶段**选定/换用/补充参考模块,必须当场说出 `参考模块: <类>: <模块id>(<用途>)`,禁止只执行不报名。
Files in this skill
- SKILL.md
- references/api-cloud.md
- references/auth-social.md
- references/captcha-challenges.md
- references/network-wireless.md
- references/post-exploit.md
- references/recon-discovery.md
- references/signed-web-flows.md
- references/waf-anti-bot.md
- references/web-vulnerabilities.md
- references/workflow-tooling.md
Attribution
Comments
Loading comments…