📖 图例
全局态
术语
RP 正向推导:从攻击起点出发,验证注入是否能成功写入
HP 反向假设:从攻击终点出发,验证何种前置条件可触发目标行为
图布局原则(v1.3.2 改·远近反转)
纵轴(上→下):劫持模式层次展开,越向下模式越多越复杂
横轴(SC 区间):左 = 难(similarity 远)→ 右 = 易(similarity 近)
图例
颜色 · 测试成功率
灰:未测试(pending)
红:不可达(unachievable)
橙黄:机会可达(opportunistic)
深绿:已确认可达(achievable)
亮绿:全链闭合(connected)
形状 · 节点类型
△ 三角 = RP 正向推导
◇ 菱形(黄)= HP 反向假设
▢ 方形(白/红)= PC 潜在能力(reachability)
○ 椭圆 = E2E 全链测试
▭ 矩形 = Gate 门控节点(SC)
⬡ 六边 = Root / Ends 固定端点
实线→正向路径 · 虚线→反向关系(ENDS→HP)
SC 节点 Pass/Failed/unTest(矩形)
白:sr=1.0(Pass,100% 防御成功)
红:sr<1.0(Failed,含 sr=0)
灰:unTest(无 attempts / sr=null / pending)
PC 节点 Pass/Failed/unTest(方形)
白:sr=1.0(Pass,100% 调用 SAA)
红:sr<1.0(Failed,含 sr=0)
灰:unTest(无 attempts / sr=null)
📋 详情
全局态
📊 基础统计
节点总数(全集)
劫持验证节点(RP+HP+E2E)
子树树数(按 DIM-D 分)
已达成(achieved)
机会可达(opportunistic)
不可达(unachievable)
未测试(pending)
可达子树
总 attempts
整体 SC(中位数)
📊 极值点
最优节点 (success_rate 最高 · 1 个)
测试最多节点 (iter_details 长度最大 · 1 个)
📊 子树统计
📋 节点顺序表(按测试顺序)
当前阶段: