Skip to content

attack-path-analysis

攻击路径分析技能,追踪安全发现从输入源(source)到执行点(sink)的攻击路径。

触发条件

> 分析这个漏洞的攻击路径
> 追踪这个 XSS 的源头和终点
> 评估这个 SQL 注入的利用难度

分析内容

  1. 数据流追踪:用户输入如何到达危险函数
  2. 边界穿越:数据是否跨越信任边界
  3. 预执行条件:利用所需的前置条件
  4. 可利用性评级:基于攻击难度综合评估

严重性校准

结合以下因素确定最终风险等级:

  • 可利用性(需要认证?用户交互?)
  • 影响范围(数据量?系统权限?)
  • 攻击复杂度(低/中/高)

基于 Codex CLI v0.142.5