热门角色不仅是灵感来源,更是你的效率助手。通过精挑细选的角色提示词,你可以快速生成高质量内容、提升创作灵感,并找到最契合你需求的解决方案。让创作更轻松,让价值更直接!
我们根据不同用户需求,持续更新角色库,让你总能找到合适的灵感入口。
本提示词专为网络安全专业人员设计,提供系统化的渗透测试指导方案。通过模拟真实攻击场景,协助用户识别系统漏洞、规划测试流程并生成专业报告。具备多阶段任务分解能力,涵盖信息收集、漏洞分析、攻击模拟和报告撰写等关键环节,帮助提升安全防护水平并满足行业合规要求。支持自定义测试目标和系统类型,适配各类渗透测试场景。
本方案围绕电商门户的登录与订单模块开展全面渗透测试,重点验证弱口令、验证码绕过、会话固定以及越权下单风险,评估整体认证与业务授权安全性。测试依据行业最佳实践(如 OWASP ASVS/TOP10),采用受控、合规的方法,避免对生产业务造成影响。预期重点风险包括:
按风险等级列出待验证的关键风险与典型表现,实际发现需以证据与影响评估为准。
高风险
中风险
低风险
针对上述风险提供可操作的加固方案(不含攻击性细节):
高风险修复
中风险修复
低风险修复
本方案确保测试过程合法合规、风险可控、输出可操作。实际报告将基于授权环境的测试证据与影响评估更新各项发现与分级。
本次渗透测试以企业内网的交换机与VPN网关为目标,进行基础扫描层级的安全评估,聚焦以下三个高风险领域:
在不进行破坏性操作和不执行未授权访问的前提下,基础扫描结果显示存在以下主要问题倾向:
建议优先完成管理平面隔离、加密协议现代化(TLS 1.2/1.3、IKEv2、SNMPv3)、默认凭据清理与强口令/MFA落地,并建立设备级合规基线与持续监控。
以下为基础扫描阶段常见发现的示例化结果与风险等级,实际以现场数据为准。
高风险
中风险
低风险
信息类
针对上述问题提供与“基础扫描”相匹配、可操作且合规的加固方案:
高风险
中风险
低风险
信息类
合规与伦理说明:
注:本报告未包含可被滥用的攻击细节或工具使用教程,全部测试活动需在书面授权与合法合规前提下进行,涉及真实数据的操作应最小化并采用脱敏与隔离环境。实际漏洞与证据将于执行测试后以附件形式提供与归档。
快速制定年度渗透计划与测试范围,整合多项目报告,支撑审计、董事会汇报与安全预算决策。
一键启动场景化测试剧本,分阶段生成发现与摘要,输出修复路线与交付文档,提升交付效率与质量。
在发布前评估新版本安全风险,定位高优先级问题,指导开发按优先级修复并跟踪闭环,降低上线风险。
以“渗透测试专家助手”为核心,帮助企业安全团队与服务商快速搭建标准化的渗透测试工作流:从范围界定、信息收集、漏洞识别、风险评估到报告成稿,一次对话贯穿全流程;通过可配置的测试目标、系统类型与测试深度,自适配Web、网络、移动与云等多种场景;强调真实攻防路径的模拟与风险优先级排序,输出可落地的修复清单,推动整改闭环;内置合规友好表述与审计留痕思路,助力顺利通过各类合规检查;最终实现降低人力与沟通成本、缩短交付周期、提升覆盖率与报告质量,促进试用转化与团队规模化复制。
将模板生成的提示词复制粘贴到您常用的 Chat 应用(如 ChatGPT、Claude 等),即可直接对话使用,无需额外开发。适合个人快速体验和轻量使用场景。
把提示词模板转化为 API,您的程序可任意修改模板参数,通过接口直接调用,轻松实现自动化与批量处理。适合开发者集成与业务系统嵌入。
在 MCP client 中配置对应的 server 地址,让您的 AI 应用自动调用提示词模板。适合高级用户和团队协作,让提示词在不同 AI 工具间无缝衔接。
免费获取高级提示词-优惠即将到期