第 2 章 · 03 自定义指令


文档摘要

第 2 章 · 03 自定义指令 本节摘要:自定义指令(custom instructions)让你给 Strix 提供上下文、凭据或关注区域,引导它测得更准、更有针对性。指令分两种形式:内联的 (适合简短指令)与基于文件的 (适合复杂、多段指令)。本节讲透指令的典型用例——认证测试(给凭据)、聚焦范围(限定端点/漏洞类)、排除项(不测某些端点)、API 测试(给 API key + 关注限流绕过),并给出一份完整的指令文件模板。 内容来源:原项目文档 ,汉化并套用体系化模板。 ⚠️ 仅限授权测试:即便在指令里提供了凭据,也仅用于你自己的应用或有书面授权的目标。 学习目标 阅读完本节,你应当能够: 区分 与 的适用场景。 写出认证测试指令(让 Strix 用凭据登录后测试)。

第 2 章 · 03 自定义指令

本节摘要:自定义指令(custom instructions)让你给 Strix 提供上下文、凭据或关注区域,引导它测得更准、更有针对性。指令分两种形式:内联的 --instruction(适合简短指令)与基于文件的 --instruction-file(适合复杂、多段指令)。本节讲透指令的典型用例——认证测试(给凭据)、聚焦范围(限定端点/漏洞类)、排除项(不测某些端点)、API 测试(给 API key + 关注限流绕过),并给出一份完整的指令文件模板。

内容来源:原项目文档 docs/usage/instructions.mdx,汉化并套用体系化模板。

⚠️ 仅限授权测试:即便在指令里提供了凭据,也仅用于你自己的应用或有书面授权的目标。

学习目标

阅读完本节,你应当能够:

  1. 区分 --instruction--instruction-file适用场景
  2. 写出认证测试指令(让 Strix 用凭据登录后测试)。
  3. 写出聚焦范围指令(限定端点或漏洞类)。
  4. 写出排除项指令(不测某些端点)。
  5. 写出API 测试指令(给 API key + 关注点)。
  6. 组织一份结构化的指令文件(凭据/关注区域/范围外)。

一、两种指令形式

内联指令(--instruction)

适合简短、单行的指令:

strix --target https://app.com --instruction "Focus on authentication vulnerabilities"

基于文件的指令(--instruction-file)

适合复杂、多段的指令——把它写进一个 Markdown 文件:

strix --target https://app.com --instruction-file ./pentest-instructions.md

💡 选哪个:一两句话能用内联;涉及凭据表、多个关注区域、范围外清单时,用文件更清晰、可版本管理、可复用。

二、常见用例

用例一:认证测试

让 Strix 用提供的凭据登录,然后测试登录后的功能:

strix --target https://app.com \ --instruction "Login with email: test@example.com, password: TestPass123"

💡 认证测试很关键——许多漏洞(横向越权、业务逻辑)只在登录后才暴露。不给凭据,Strix 只能测未认证面。

用例二:聚焦范围

限定 Strix 关注特定的漏洞类或端点:

strix --target https://api.example.com \ --instruction "Focus on IDOR vulnerabilities in the /api/users endpoints"

聚焦能让 Strix 把有限的预算与轮次花在你最关心的攻击面上,尤其适合 quick 模式。

用例三:排除项

告诉 Strix 不要测某些端点(如生产关键路径、第三方集成):

strix --target https://app.com \ --instruction "Do not test /admin or /internal endpoints"

⚠️ 排除项既是安全边界(避免破坏生产),也是合规要求(不测超出授权范围的目标)。在授权测试中,始终把范围外端点写进排除指令。

用例四:API 测试

给 API key 并指定关注点(如限流绕过):

strix --target https://api.example.com \ --instruction "Use API key header: X-API-Key: abc123. Focus on rate limiting bypass."

三、指令文件模板

复杂指令写成结构化的 Markdown 文件最清晰。下面是一个完整模板:

# 渗透测试指令 ## 凭据 - 管理员:admin@example.com / AdminPass123 - 普通用户:user@example.com / UserPass123 ## 关注区域 1. 用户档案端点的 IDOR 2. 角色间权限提升 3. JWT token 操纵 ## 范围外 - /health 端点 - 第三方集成

💡 写好指令的关键是具体。好的指令帮 Strix 优先最有价值的攻击路径——「测认证漏洞」不如「用 test@example.com/TestPass123 登录后,聚焦 /api/users 的 IDOR 与角色间越权」。

四、指令的组织建议

段落 作用 示例
凭据 让 Strix 登录后测认证面 邮箱/密码、API key、token
关注区域 限定漏洞类或端点 IDOR、JWT 操纵、/api/users
范围外 排除端点或功能 /health、/admin、第三方集成
测试方法 特定测试方式 用浏览器测 XSS、用代理抓特定流程

💡 可复用性:把指令文件纳入版本控制(与代码同仓库或独立的安全测试仓库),团队共享、迭代。每次扫描稍作调整(如换凭据、换关注点),而非从头写。

五、指令与扫描模式的配合

指令与扫描模式(--scan-mode)是互补的:

  • 扫描模式决定广度与深度(quick/standard/deep)
  • 指令决定关注什么(凭据、范围、排除)
# quick 模式 + 聚焦指令:在 PR 上快速验证特定关注点 strix -n --target ./ --scan-mode quick \ --instruction "Focus on auth changes in this PR" # deep 模式 + 完整指令文件:发版前全面审计 strix --target https://app.com --scan-mode deep \ --instruction-file ./release-audit-instructions.md

⚠️ 即便有详细指令,Strix 仍可能发现指令外的漏洞——这是「聚焦」而非「限制」。如果你需要硬限制只测某些端点,应同时用 --target 精确指定目标,并在指令里写明范围外清单。

本节要点回顾

  1. 两种形式:--instruction(内联,简短)与 --instruction-file(Markdown 文件,复杂多段);一两句用内联,涉及凭据表/多区域/范围外清单用文件。
  2. 认证测试:给凭据(邮箱/密码),让 Strix 登录后测——许多漏洞(横向越权、业务逻辑)只在登录后暴露。
  3. 聚焦范围:限定漏洞类或端点(如 IDOR in /api/users),让有限预算花在最关心的攻击面,尤其适合 quick 模式。
  4. 排除项:不测某些端点(/admin、/internal、第三方集成),既是安全边界也是合规要求。
  5. API 测试:给 API key header + 关注点(如限流绕过)。
  6. 指令文件模板:凭据 / 关注区域 / 范围外 三段结构;写好指令的关键是具体;纳入版本控制可复用。
  7. 与扫描模式互补:模式决定广度深度,指令决定关注什么;指令是「聚焦」非「硬限制」,硬限制要用 --target 精确指定。

至此,第 1~2 章(上手与使用)全部讲完。下一章(第 3 章)转向 LLM 配置与多代理编排——接哪个模型、root agent 如何调度专家子代理、source-aware 白盒协调如何工作。


发布者: 作者: 灏天文库 转发
评论区 (0)
U