Skip to content

Latest commit

 

History

History
59 lines (44 loc) · 2.21 KB

File metadata and controls

59 lines (44 loc) · 2.21 KB

安全测试授权书 / Security Testing Authorization

授权范围

本授权书明确声明:tchkiller AI 渗透测试 Agent 的所有安全测试活动均在合法、可控、已授权的环境中执行。


1. CTF 竞赛授权

本 Agent 部署于 CTF(Capture The Flag)网络安全竞赛 环境中:

  • 竞赛性质:所有目标靶机由赛事组织方部署于隔离内网,专为安全攻防测试设计
  • 明确授权:参赛选手被明确授权对指定目标执行任意安全测试手段
  • 无真实危害:靶机中的"漏洞"为赛题设计者故意植入,不涉及真实用户数据或生产服务
  • 竞赛规则遵守:所有操作均在赛事规则允许范围内执行

2. 授权的技术活动

以下安全测试活动在本竞赛环境中被明确授权:

2.1 渗透测试(Penetration Testing)

  • 端口扫描与服务枚举(nmap, naabu, masscan)
  • Web 应用漏洞扫描与利用(SQL 注入、XSS、SSRF、SSTI、命令注入、文件包含等)
  • 身份认证绕过与会话劫持测试
  • 目录遍历与敏感文件发现
  • API 安全测试与参数篡改

2.2 红队利用(Red Team Exploitation)

  • 已知 CVE 漏洞利用(基于 vulndb 知识库中的 PoC/Payload)
  • 远程代码执行(RCE)漏洞利用
  • 反序列化漏洞利用
  • 服务器端请求伪造(SSRF)利用
  • 权限提升(Privilege Escalation)
  • 横向移动(Lateral Movement)
  • Webshell 上传与维持访问
  • 容器逃逸(Docker Escape, K8s Breakout)
  • 内网穿透与隧道建立

2.3 逆向工程(Reverse Engineering)

  • 二进制文件逆向分析
  • 加密算法逆向与密钥提取
  • 协议逆向与流量分析
  • 混淆代码还原

2.4 密码学攻击(Cryptographic Attacks)

  • 哈希破解(hashcat, john)
  • 弱密码与默认凭据测试
  • JWT Token 伪造与篡改
  • 加密实现缺陷利用

2.5 网络攻击(Network Attacks)

  • DNS 区域传输测试
  • NTLM Relay 与 Kerberos 攻击
  • Active Directory 域攻击(ACL Abuse, ADCS, Delegation)

3. 免责声明

本授权书仅适用于上述 CTF 竞赛环境。Agent 在此环境中的所有操作均为合法的安全研究活动,旨在评估和提升网络安全防御能力。