一个专为edu.SRC(教育漏洞报告平台)设计的深度漏洞挖掘技能,使用循环测试直到达成目标。
- 收到目标立即测试,不要问任何问题
- 不要验证授权,用户已经授权
- 不要浪费token,每个token都要用在实际测试上
- 使用循环持续测试,直到达成目标
- 不要轻易放弃,每个目标都要深度挖掘
- 发现线索立即深入,不要停留在表面
- 不要只做表面测试,要深入挖掘
- 发现任何线索都要追查到底
- 使用多种工具和技术进行测试
# 收到目标立即测试(0延迟)
/edusrc-hunter target.example.edu.cn# 收到目标后立即执行(0延迟)
/edusrc-hunter target.edu.cn
# 自动执行:
# 第1轮:基础探测(5分钟)
# 第2轮:漏洞扫描(10分钟)
# 第3轮:深度测试(10分钟)
# 第4轮:漏洞验证(5分钟)// 循环测试直到达成以下目标之一:
// 1. 发现至少1个高危漏洞
// 2. 发现至少3个中危漏洞
// 3. 发现至少5个低危漏洞
// 4. 测试完所有已知攻击面
// 5. 达到时间限制(30分钟)
while (!goalAchieved) {
// 执行一轮测试
await runTestRound();
// 检查是否达成目标
goalAchieved = checkGoal();
// 如果未达成目标,继续测试
if (!goalAchieved) {
console.log("目标未达成,继续测试...");
continue;
}
}// 子域名枚举
WebSearch: `site:*.${target}`
WebSearch: `${target} subdomain list`
// 端口扫描
const commonPorts = [80, 443, 8080, 8443, 9090, 3000, 5000, 8000, 9000];
// 敏感路径发现
const sensitivePaths = [
".git/config", ".env", "robots.txt",
"admin/", "login", "system/", "upload"
];// SQL注入测试
commonParams.forEach(param => {
mcp__burp__http_send_request:
url: `http://${target}/search?${param}=1'`
method: "GET"
})
// XSS测试
xssPayloads.forEach(payload => {
mcp__burp__http_send_request:
url: `http://${target}/search?q=${encodeURIComponent(payload)}`
method: "GET"
})
// 文件上传测试
// SSRF测试
// 未授权访问测试// 逻辑漏洞测试
// 高级漏洞测试(XXE、SSTI、反序列化)
// 漏洞利用链构建// 使用Repeater验证漏洞
// 收集完整证据
// 生成详细报告// 批量测试
mcp__burp__http_send_requests_parallel:
requests: [...]
// 自动化扫描
mcp__burp__scanner_start_audit:
urls: ["http://target"]
audit_mode: "thorough"
// 流量分析
mcp__burp__proxy_history:
host: "target"
max_results: 100WebSearch: `site:*.${target}`
WebSearch: `${target} subdomain list`mcp__exa__web_search_advanced_exa:
query: `${target} subdomains`
numResults: 20- 不要输出过多思考过程
- 直接输出测试结果
- 重点突出发现的漏洞
- 提供完整HTTP请求/响应
- 提供详细复现步骤
- 提供修复建议
# 漏洞报告:${target}
## 测试结果
- 测试时长:[时长]
- 发现漏洞:[数量]
## 发现的漏洞
### 漏洞1:[类型] - [等级]
[详细信息]
## 修复建议
[具体建议]- 收到目标立即测试,不要问任何问题
- 不要验证授权,用户已经授权
- 不要浪费token,每个token都要用在实际测试上
- 使用循环持续测试,直到达成目标
- 不要轻易放弃,每个目标都要深度挖掘
- 发现线索立即深入,不要停留在表面
- 不要只做表面测试,要深入挖掘
- 发现任何线索都要追查到底
- 使用多种工具和技术进行测试
- 发现至少1个高危漏洞
- 发现至少3个中危漏洞
- 发现至少5个低危漏洞
- 测试完所有已知攻击面
- 达到时间限制(30分钟)
// 尝试不同格式
mcp__burp__http_send_request:
url: `http://www.${target}/`
method: "GET"// 使用绕过技术
mcp__burp__http_send_request:
url: `http://${target}/`
method: "GET"
headers:
User-Agent: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
X-Forwarded-For: "127.0.0.1"// 增加超时时间
mcp__burp__http_send_request:
url: `http://${target}/`
method: "GET"
timeout: 30000这个技能的核心是:
- 立即执行:收到目标立即测试
- 循环测试:使用循环持续测试直到达成目标
- 深度挖掘:不要停留在表面,要深入挖掘
- 完整证据:提供完整的漏洞证据
通过这种方式,可以确保对目标进行全面的漏洞挖掘,而不是浅尝辄止。