← 文档
攻击工作流 测试版
发送 "attack:<目标>",模型会确认其他工作流标记的可能性——用可用的非破坏性攻击逐一证明——并生成面向客户的报告。
这些工作流是新的,可能存在缺陷。
attack:<target>从共享发现数据库中读取 OSINT、侦察和 Web 工作流收集到的关于目标的一切,然后把每个可利用的可能性转化为已确认的漏洞,附带可用的非破坏性概念验证——并生成面向客户的报告,为每个发现提供可复现的攻击。
findingssqlmapjwt_tooldalfoxgit-dumpernuclei工作原理
- 从共享数据库加载目标的发现(子域名、端口、可能存在 SQL 注入的参数、弱 JWT、暴露的密钥等)——不会重新运行侦察。
- 以非破坏性方式证明每个候选项:用 sqlmap 证明 SQL 注入(列出数据库或一行,绝不导出或修改数据)、为弱密钥或 none 密钥 JWT 伪造令牌、导出暴露的 .git、为 IDOR 进行跨账户访问、为 XSS 触发标记,以及为已知 CVE 重新运行 nuclei 模板。
- 重跑每个成功的证明以确认可复现。
- 在 /root/attack/ 下写出报告,含执行摘要,并为每个漏洞给出:严重程度(CVSS)与 OWASP 分类、确切的可用概念验证、逐步复现、证据、影响以及修复建议。
该工作流需要一台正在运行的 Kali Linux 主机——利用工具集(sqlmap、jwt_tool、dalfox、git-dumper、nuclei)已预装。请在 Virtual Machines 部分租用一台。
有多台主机?加上 --machine <名称>(或 -m <名称>)——例如 attack:example.com --machine kali-1——即可将所有命令固定到该主机。
每次 attack 运行都会将完整报告保存到你的 Kali 主机文件中(位于 /root/attack/),并在回复中给出确切路径和下载链接。