免责声明:本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统、数据窃取等违法违规行为,一切后果由使用者自行承担,文章作者及公众号不担任何法律责任。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
dotnet-audit-skills —— .NET 代码安全审计
一、这是什么?
dotnet-audit-skills 是一套开箱即用的 .NET 安全审计 Skill 包。它把资深代码审计师的"审计方法论"(Sink 驱动、Source→Sink 证据链、路由可达性验证、证据契约、Burp POC 输出)固化成 AI 可以执行的标准化流程,让 AI 编程助手一键化身"持证上岗"的 .NET 安全审计专家。
二、它能解决什么问题?
DECOMPILATION_PROTOCOL,自动用 ilspycmd 反编译还原 C# 源码再审计 | |
dotnet-route-mapper 一键梳理全部路由与参数,生成标准 HTTP 模板 | |
BURP_POC_PROTOCOL 自动生成可直接粘贴进 Repeater / Intruder 的请求块 | |
DOTNET_SINK_REFERENCE)、统一输出标准、统一证据账本 | |
dotnet-audit-pipeline 全链路自动化流水线,一次跑完全流程 |
三、核心功能清单
🎯 8 大专项审计 Skill
| dotnet-sql-audit | SqlCommand FromSqlRaw、OleDb/Npgsql/MySql/SQLite 全系 DbCommand、LINQ 表达式注入、SQL 标识符位注入 | |
| dotnet-deserialization-audit | BinaryFormatter LosFormatter(ViewState)、SoapFormatter、NetDataContractSerializer、Json.NET TypeNameHandling、XmlSerializer、JS 序列化器类型混淆 | |
| dotnet-rce-audit | Process.Start AddScript、Roslyn CSharpScript、ClearScript/Jint 脚本引擎、Assembly.Load、反射 Activator.CreateInstance | |
| dotnet-file-read-audit | File.ReadAllText SendFileAsync、Path.Combine 未规范化、MapPath、任意文件删除/移动 | |
| dotnet-file-upload-audit | IFormFile.CopyTo SaveAs、扩展名白名单绕过(大小写/双扩展名)、上传到 Web 根目录导致 Webshell | |
| dotnet-auth-audit | [Authorize]、[AllowAnonymous] 滥用、JWT 伪造(alg:none/密钥硬编码)、中间件顺序、IDOR 越权 | |
| dotnet-biz-logic-audit | decimal/double 金额精度、负数/零值、并发扣减超卖、状态机校验缺失、LINQ 聚合回绕 | |
| dotnet-code-standard-audit | SELECT *、空 catch、async 未 await、MD5/SHA1 存密码、DEBUG 泄漏等 19 类问题 |
🗺️ 2 大路由体系 Skill
| dotnet-route-mapper | |
| dotnet-route-tracer |
🚀 2 大流水线 Skill
| dotnet-audit-pipeline | |
| dotnet-audit-pipeline-sequential |
🧰 8 大共享协议(质量底座)
DOTNET_SINK_REFERENCE.md —— .NET 危险 Sink 统一索引,杜绝各技能枚举口径漂移 DECOMPILATION_PROTOCOL.md —— 编译产物反编译前置协议(ilspycmd 批量还原,PDB 还原变量名) BURP_POC_PROTOCOL.md —— 自动生成可直接粘贴的 Burp Repeater/Intruder 请求块 EVIDENCE_CONTRACT.md / EVIDENCE_LEDGER_PROTOCOL.md —— 证据契约与证据账本,每条发现可追溯 DUAL_LAYER_SUMMARY_PROTOCOL.md —— 双层总结协议 OUTPUT_STANDARD.md —— 统一输出标准 SEVERITY_RATING.md —— 漏洞严重性评级
🐍 4 大 Python 辅助脚本
aspnet_route_extractor.py—— 自动提取 ASP.NET 路由aspnet_route_mapper.py—— 路由 → 参数 → HTTP 请求模板映射aspnet_route_auth_audit.py—— 路由鉴权状态批量审计cs_source_utils.py—— C# 源码解析工具
🔗 2 大一键安装脚本(同步到 Agent Skills 目录)
将 skills/ 下所有 Skill 一键同步到 AI 助手 Skill 目录,shared/ 共享协议作为独立目录链接到根目录,支持 Windows / macOS / Linux:
sync-to-agent.ps1 | .scriptssync-to-agent.ps1 | |
sync-to-agent.sh | ./scripts/sync-to-agent.sh |
支持的参数:
-Target --target <dir> | |
-Agent --agent <name> | claude(默认)或 codebuddy |
核心能力:
一键将全部 Skill 链接到 ~/.claude/skills/或~/.codebuddy/skills/shared/作为独立目录链接,所有 Skill 统一引用./shared/xxx.md,避免冗余内联自动清理旧版本残留链接(含各 Skill references/下的 shared 残留)目标已存在同名真实文件/目录时安全跳过,不覆盖用户已有内容 同步完成即开即用,对 AI 下达审计指令即可
四、使用方式
环境要求
CodeBuddy / Cursor 等支持 Skill 机制的 AI 编程助手 审计编译产物时:需 .NET 8 SDK + dotnet tool install -g ilspycmd
三步上手
一键同步到 Agent Skills 目录(推荐):
如
macOS/Linux: bash scripts/sync-to-agent.sh(默认同步到~/.claude/skills/)Windows: .scriptssync-to-agent.ps1指定 CodeBuddy: bash scripts/sync-to-agent.sh --agent codebuddy指定项目目录: bash scripts/sync-to-agent.sh --target /path/to/project或按 IDE 的 Skill 导入方式手动添加 skills/目录
打开目标 .NET 项目(源码目录或 bin 发布目录均可)
向 AI 下达指令,例如:
"用 dotnet-sql-audit 审计本项目 SQL 注入漏洞""用 dotnet-audit-pipeline 对这个项目做全量安全审计""这个目录只有 DLL,先反编译再审计"
审计产物
{项目名}_audit/evidence/—— 证据链与证据账本{项目名}_audit/reports/—— 专项审计报告 +BURP_POC_{时间戳}.md(可直接导入 Burp)
五、适用人群
🛡️ 安全测试 / 红队成员:批量审计 .NET 目标系统,快速定位可利用漏洞 🔍 安全工程师 / 代码审计师:把重复性审计工作交给 AI,聚焦深度分析 👨💻 .NET 开发团队:上线前的安全自检,把安全左移到编码阶段 🎓 安全学习者:通过 Sink 索引与证据链学习 .NET 常见漏洞模式
六、项目亮点
编译产物也能审:DLL 一键反编译还原,破解"无源码可审"难题 AI 原生:每个 Skill 都是标准化的可执行流程,稳定复现专家级审计 产物即交付:报告、证据、Burp POC 全部自动化,开箱即用 开源可扩展:Sink 索引统一维护,新增审计点只需同步一张表
项目仓库结构预览:
dotnet-audit-skills/ ├── skills/ # Skill 核心目录 │ ├── dotnet-sql-audit/ # SQL 注入审计 │ ├── dotnet-deserialization-audit/# 反序列化审计 │ ├── dotnet-rce-audit/ # 命令/代码执行审计 │ ├── dotnet-file-read-audit/ # 文件读取审计 │ ├── dotnet-file-upload-audit/ # 文件上传审计 │ ├── dotnet-auth-audit/ # 鉴权审计 │ ├── dotnet-biz-logic-audit/ # 业务逻辑审计 │ ├── dotnet-code-standard-audit/ # 代码规范审计 │ ├── dotnet-route-mapper/ # 路由/参数映射 │ ├── dotnet-route-tracer/ # 调用链追踪 │ ├── dotnet-audit-pipeline/ # 全链路审计流水线 │ ├── dotnet-audit-pipeline-sequential/ # 串行流水线 │ └── shared/ # 8 大共享协议 └── scripts/ # 辅助脚本 ├── aspnet_route_extractor.py # 路由提取 ├── aspnet_route_mapper.py # 路由→参数→HTTP 模板 ├── aspnet_route_auth_audit.py # 路由鉴权批量审计 ├── cs_source_utils.py # C# 源码解析工具 ├── sync-to-agent.sh # 一键同步(macOS/Linux) └── sync-to-agent.ps1 # 一键同步(Windows) 七、项目实际审计效果
前台sql注入
后台文件上传getshell
本圈子只做一件事就是更新AL与安全,以实战案例的形式分享AL渗透、AL代码审计、AL工具、AL免费模型,以及任何AL与网络安全相关的内容。
目前已更新内容:
21.【AI工具】otnet-audit-skills —— .NET 代码安全审计
20.【AI工具】攻防演练专用内网信息收集skill lan-recon
19.【AI工具】攻防演练专用哥斯拉mcp -- gsl-mcp
17.【工具分享】jeecgboot漏洞检测工具 | 支持jeecgboot多种安全漏洞
16.【工具分享】Fscan — 多层级免杀对抗方案
15.【AI工具】php-audit Skill — AI 驱动的 php代码审计skills
14.【AI工具】Swagger-Scan Skill AI 驱动的 SwaggerAPI漏洞自动化扫描
13.【AI工具】一键快速检测模型存活工具
12.【AI免杀】大白哥免杀skills分享
11.【AI模型】新人入圈就送5000万token
10.【Al工具】codex接入国产deepseek模型
9.【AI工具】claude code中文桌面版
8.【AI工具】零零信安高级会员key
7.【AI工具】手机上如何使用gpt-5.5模型
6.【AI渗透】大白哥教你用AI打CTF
5.【AI资讯】GPT Cyber认证服务介绍
4.【Al渗透】大白哥教你破解codex限制
3.【AI工具】DbgClaude v0.0.1版本
2.【AI工具】用AI1:1复刻SRC挖掘工具
1.【AI安全】间接提示词注入实现RCE(CVE-2025-53773绕过分析)
👇关注【大白哥AI与安全】公众号, 获取AI安全前沿技术与工具分享👇
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




发表评论