繁體中文

撰寫漏洞報告

針對不同的漏洞建立有證據支援的獨立報告。

使用$codex-security:vulnerability-writeup建立獨立的報告 針對每個不同的漏洞。你可以從Codex安全掃描結果開始 或直接使用提供的調查結果、披露說明、PoC 和源程式碼。一個 Codex 不需要安全掃描。

準備證據

提供工作流程:

  • 要審查的調查結果、披露說明或評估檔案。
  • 目標源程式碼樹和受影響的修訂或版本。
  • 現有的 PoC、日誌、跟蹤、螢幕截圖或診斷輸出。
  • 修復可用的提交或差異。
  • 任何測試的授權邊界。

源存取很重要,因為 Codex 針對受影響的內容檢查每個宣告 在編寫最終報告之前編寫程式碼。如果源或受影響的修訂版不是 可用,決定明確標記的、置信度較低的報告是否有用 在繼續之前。

執行工作流程

傳送如下提示:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex 盤點提供的材料,對描述相同的報告進行分組 根本原因和易受攻擊的路徑,併為每個不同的報告建立一個報告目錄 脆弱性。每個目錄都包含一個描述性命名的 Markdown 報告 當支援 PoC 檔案可用時,還有一個 poc/ 目錄。

審查每份報告

在分發報告之前,請確認:

  • 跟蹤從攻擊者控制的入口點到損壞的錯誤 安全不變性和影響。
  • 將已驗證的行為與假設和未解決的約束區分開來。
  • 包括帶有路徑、功能和受影響的重點源程式碼摘錄 修訂。
  • 包括可用的 PoC 源程式碼、建置或執行指令、代表性輸出、 以及 PoC 實用時的安全限制。
  • 使用可移植路徑,不依賴於內部儲存或本機絕對路徑 路徑。

除非你有明確授權,否則切勿測試公共或生產目標 為了那個確切的目標。

使用掃描報告

當深度或變更掃描包含可報告的安全發現時,Codex 會在最終報告階段對每項安全發現執行一次此工作流程。詳細報告對於標準掃描是可選項。生成詳細報告時,Codex 會把每份報告寫入 findings/<slug>/<slug>.md,把支援檔案儲存在 findings/<slug>/poc/ 下,並從 report.md 連結到報告。

共享或存檔掃描時,將完整的掃描目錄放在一起。到 尋找解決報告中模式的改進,繼續 與建議安全強化