LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

conducting-social-engineering-penetration-test - 执行社会工程学渗透测试

结合开源情报与网络钓鱼、电话钓鱼、物理伪装等手段设计并执行社会工程学渗透测试。

标签

更新于: 2026-09-24

能力

典型输入

典型输出

该技能可以做什么

  • 收集目标邮箱地址
  • 使用开源情报工具分析目标
  • 配置 GoPhish 服务器与钓鱼任务
  • 执行电话钓鱼与伪装场景
  • 计算风险评分与演练指标

输入

  • 高管书面授权书
  • 定义的渗透测试范围
  • 钓鱼域名及 VPS 基础设施
  • GoPhish 服务器实例
  • 开源情报侦察工具

输出

  • theHarvester 侦察结果
  • 钓鱼演练指标仪表盘
  • 电话钓鱼指标仪表盘
  • 物理安全评估证据
  • 人员攻击面风险矩阵

要求

  • 高管书面授权
  • 法律合规性审查
  • 安装了 GoPhish 的 Linux 系统
  • 已注册的高仿域名
  • 用于 MFA 测试的 Evilginx 服务器

来源

  • 规范: SKILL.md
社会工程学
网络钓鱼
电话钓鱼
情境伪造
gophish
set
开源情报
安全意识
红队
收集目标邮箱地址
使用开源情报工具分析目标
配置 GoPhish 服务器与钓鱼任务
执行电话钓鱼与伪装场景
高管书面授权书
定义的渗透测试范围
钓鱼域名及 VPS 基础设施
theHarvester 侦察结果
钓鱼演练指标仪表盘
电话钓鱼指标仪表盘