report-generate
Installation
SKILL.md
渗透测试报告生成方法论
报告是渗透测试的最终交付物——再厉害的攻击,如果报告写不好,客户看不懂,等于白做。
数据采集
先收集所有已有数据:
get_store_stats— 整体统计evidence_list(按类型筛选)— 资产清单list_vulns— 漏洞列表evidence_list+evidence_read(筛选凭据类型)— 凭据(脱敏后放入报告)
报告是渗透测试的最终交付物——再厉害的攻击,如果报告写不好,客户看不懂,等于白做。
先收集所有已有数据:
get_store_stats — 整体统计evidence_list(按类型筛选)— 资产清单list_vulns — 漏洞列表evidence_list + evidence_read(筛选凭据类型)— 凭据(脱敏后放入报告)