Files
reverse-skill/skills/pentest-tools/templates/rules.md
T
2026-08-08 18:32:33 +08:00

722 B
Raw Blame History

测试规则 (Rules)

允许的操作

  • 被动信息收集
  • 端口扫描(低速率)
  • 漏洞扫描(Nuclei 模板)
  • Web 应用测试(SQL 注入、XSS、SSRF 等)
  • 暴力破解(需确认)
  • 社会工程(需确认)

禁止的操作

  • 拒绝服务(DoS/DDoS)
  • 数据外渗(不得下载用户数据)
  • 持久化(不得植入后门)
  • 横向移动(不得攻击范围外主机)
  • 物理渗透

速率限制

  • 最大并发请求:
  • 扫描间隔:
  • 每分钟最大请求数:

时间窗口

  • 允许测试时间:
  • 禁止测试时间:

报告要求

  • 发现高危漏洞时:立即通知
  • 报告格式:Markdown
  • 报告交付时间: