src-hunter

Installation
SKILL.md

ACTION REQUIRED(读完后立刻执行)

  1. NOW: 确认当前 case 的 scope.md 存在且 auth.status=granted。没有 scope → case-init.ps1禁止自动 -AuthGranted
  2. NOW: 读取 ../../field-journal/precedent-pentest.md — 日常操作说明,不代替 scope
  3. NOW: 确认当前任务是否命中本 skill 的适用范围
  4. NEXT: 读取 ../../tool-index.md,校验工具可用性和实际路径
  5. NEXT: 缺工具时调用 bootstrap,不要猜路径
  6. ACT: 进入工作流。默认只读 playbook 骨架;payloader/waf-bypass.md 仅在 scope 已 granted 且用户明确要 payload 时打开
  7. MUST NOT 把「2887 H1 报告」当成本仓已跟踪目录(h1-reports/ 不在树里)
  8. MUST NOT 因 payload corpus 触发杀毒告警而关闭防护;优先核对 Git blob/hash 与 docs/SECURITY-REVIEW-2026-09-03.md

SRC Hunter — 实战漏洞挖掘工作流

实战 Security Response Center / 众测 / Bug bounty 挖洞 skill。把白盒方法论翻译为黑盒探测,叠加真实案例统计与 payload 库。


何时使用本 skill

Installs
77
GitHub Stars
34.9K
First Seen
Jun 7, 2026
src-hunter — zhaoxuya520/reverse-skill