0x01 工具介绍
一站式报告解决方案,依托技能打造,专为 SRC、0day、EDUSRC 提交场景设计,可将已验证快速转化为合规可提交 DOCX 报告。内置双重审查机制,提前筛除无效信号,通过查重校验、分层验真杜绝低质稿件。严格遵循标准化 Step 式 PoC 规范,搭配真实后台截图、原始请求证据,去除 AI 模板腔调,兼顾技术专业性与人工复现性,全自动完成成稿、命名、归档,大幅提升提交通过率与审核效率。
注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
一个skill:把已确认 的写成可直接提交 SRC / 0day 平台审核的 DOCX 提交稿。
它不教你怎么挖,只解决一件事:报告写得够不够好。



它约束什么
-
双重审查机制 :第一道在挖掘过程中跑------遇到信号先快筛(明显不够格的当场止损,不浪费 token 深挖);第二道在成稿前跑------完整分层验证门(硬门 / 按类型命门表 / 0day 收录审查门)。不过门不成稿,从源头挡掉"信号当"的垃圾报告。
-
双重可读写作标准:产品经理照着 Step 能复现,安全工程师看完觉得技术扎实------两个维度缺一返工。
-
固定 DOCX 版式 :
template.docx内置全部样式(微软雅黑、Heading 2 章节、全文统一黑色),python-docx 逐节生成,朴素线性文档,不堆表格卡片。 -
Step 式 PoC 规格:每步 = 一句话标题 + 操作上下文 + 原始请求块(从 Burp/Yakit 等任意抓包工具原文复制,不放 curl)+ 结果结论 + 真实截图。
-
截图铁律 :每步必须配真实目标截图,严禁自造渲染。截图全程后台完成(headless/CDP),不把浏览器或抓包工具窗口弹到前台;数据包以原始文本块入报告,截工具界面时只截请求/响应详情面板,不截历史列表。
-
简洁硬规 + 去 AI 腔硬规:消灭八股标签、填充语、形容词渲染、模板化句式------平台 AI 检测和人工直觉都会筛掉模板腔报告。
-
完整成稿流程:查重 → 过验证门 → 生成 DOCX → 语义化命名 → 归档 → 更新/驳回两种处理 → 收尾清理。
0x03 更新介绍
报告成稿 skill(SRC/0day 提交稿、分层验证门、Step 式 PoC、截图铁律)
0x04 使用介绍
📦安装与使用指南
把整个目录复制到skills 目录:
# 项目级
cp -r vuln-report-skill <your-project>/.xxx/skills/report
使用
验证到位后直接说:
/report
或"写报告 / 出报告 / 成稿 / 生成报告",skill 会自动触发,按验证门 → 版式 → 流程走完全程。
前提:你已经验证确认了一个(有可用 PoC、打到真实危害)。这个 skill 不负责挖,只负责成稿。
你:我刚确认了 api.example.com 的订单接口越权,B 的 token 能读 A 的订单,
手机号/地址/身份证都拿到了,Burp 抓包和截图都在。写报告。
1. 查重 ------ 翻你历史报告目录,确认没写过同根因的
2. 过验证门 ------ 逐条核对硬门/类型命门,不够格会直接告诉你缺什么
3. 生成 DOCX ------ 按固定版式:章节骨架 + Step 式 PoC + 内嵌截图
4. 语义化命名 ------「api.example.com 存在订单接口越权读取他人敏感信息.docx」
5. 归档到 reports/<单位>src/;shots/ 截图目录成稿后自动清除(图片已内嵌 DOCX)
产物只有一份 DOCX,可以直接交平台。被驳回后说"报告被驳回了,补充申诉证据",会走底部追加模式而不是重写。
它会拒绝写什么:只有信号没到终局危害的、自己测试账号的数据、P3 以下、CORS/安全头类------验证门会直接拦下并说明原因,不会硬凑一份垃圾报告。
下载
《渗透安全HackTwo》回复20260903获取下载