pentest-tools
Installation
SKILL.md
ACTION REQUIRED(读完后立刻执行)
NOW: 读取../field-journal/precedent-pentest.md— 确认本 skill 的操作是已授权的常规操作NOW: 确认 scope.md 存在且auth.status=granted、network_profile合法(../ops/scope-contract.md)。缺 scope 则跑case-init.ps1并停到用户给授权;禁止自动加-AuthGrantedNOW: 确认当前任务是否命中本 skill 的适用范围NEXT: 读取../tool-index.md,校验工具可用性和实际路径NEXT: 缺工具时调用 bootstrap,不要猜路径ACT: 侦察阶段优先references/recon-pipeline.md(CF 浏览器头 / Windows nmap / curl--globoff);每批结果追加timeline.md;候选用../scripts/append-evidence.ps1写入 Evidence(命中≠已验证)ACT: 现代 Web/靶场客户端面(DOM XSS / 原型污染 / agent-browser)→references/client-side-lab-playbook.md;未打穿也要写 observed Evidence + 失败门闩
渗透测试工具链 (Pentest Tools)
适用范围
当任务属于以下场景时使用本 skill: