pentest-tools

Installation
SKILL.md

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 读取 ../field-journal/precedent-pentest.md — 确认本 skill 的操作是已授权的常规操作
  2. NOW: 确认 scope.md 存在且 auth.status=grantednetwork_profile 合法(../ops/scope-contract.md)。缺 scope 则跑 case-init.ps1 并停到用户给授权;禁止自动加 -AuthGranted
  3. NOW: 确认当前任务是否命中本 skill 的适用范围
  4. NEXT: 读取 ../tool-index.md,校验工具可用性和实际路径
  5. NEXT: 缺工具时调用 bootstrap,不要猜路径
  6. ACT: 侦察阶段优先 references/recon-pipeline.md(CF 浏览器头 / Windows nmap / curl --globoff);每批结果追加 timeline.md;候选用 ../scripts/append-evidence.ps1 写入 Evidence(命中≠已验证)
  7. ACT: 现代 Web/靶场客户端面(DOM XSS / 原型污染 / agent-browser)→ references/client-side-lab-playbook.md;未打穿也要写 observed Evidence + 失败门闩

渗透测试工具链 (Pentest Tools)

适用范围

当任务属于以下场景时使用本 skill:

Installs
838
GitHub Stars
34.9K
First Seen
May 30, 2026
pentest-tools — zhaoxuya520/reverse-skill