network-101
Configurer un Laboratoire de Tests d'Intrusion
Cette compétence aide les apprenants en sécurité à configurer des services réseau vulnérables dans un environnement de laboratoire isolé pour une pratique pratique des tests d'intrusion. Elle fournit des instructions étape par étape pour configurer les services HTTP, HTTPS, SNMP et SMB avec des configurations connues pour des tests sécurisés.
Télécharger le ZIP du skill
Importer dans Claude
Allez dans Paramètres → Capacités → Skills → Importer un skill
Activez et commencez à utiliser
Tester
Utilisation de "network-101". Configurer le serveur HTTP pour les tests
Résultat attendu:
Commandes pour installer Apache, démarrer le service, configurer les règles de pare-feu pour le port 80, et vérifier que le serveur fonctionne en utilisant curl.
Utilisation de "network-101". Configurer la cible d'énumération SNMP
Résultat attendu:
Étapes pour installer snmpd, configurer les chaînes de communauté, redémarrer le service, et tester avec les commandes snmpwalk.
Utilisation de "network-101". Commandes d'énumération SMB
Résultat attendu:
Exemples de commandes utilisant smbclient, smbmap et enum4linux pour découvrir les partages, utilisateurs et stratégies sur un système cible.
Audit de sécurité
Risque moyenThis is a legitimate penetration testing education skill for setting up lab environments. Static findings mostly represent false positives (legitimate admin commands, test URLs). However, the skill configures vulnerable services (default SNMP communities, chmod 777) that pose real risks if used improperly. Requires warnings about authorized use only in isolated lab environments.
Problèmes à risque moyen (3)
Problèmes à risque faible (2)
Facteurs de risque
⚙️ Commandes externes (1)
🌐 Accès réseau (1)
Score de qualité
Ce que vous pouvez construire
Préparation aux Certifications de Sécurité
Les professionnels de la sécurité préparant les certifications CEH, OSCP ou CompTIA Security+ peuvent utiliser cette compétence pour configurer des environnements de pratique pour les techniques d'énumération.
Laboratoires de Formation Cybersécurité
Les formateurs peuvent utiliser cette compétence pour configurer rapidement des systèmes cibles vulnérables pour des sessions de formation pratique.
Pratique de Sécurité en Laboratoire à Domicile
Les apprenants peuvent configurer leurs propres laboratoires à domicile pour pratiquer en toute sécurité la reconnaissance réseau et l'énumération des services.
Essayez ces prompts
Utiliser la compétence network-101 pour configurer un serveur HTTP sur le port 80 pour mon laboratoire de tests d'intrusion.
Configurer le service SNMP avec des chaînes de communauté pour la pratique de l'énumération. Montrez-moi les commandes pour configurer snmpd sur Linux.
Configurer un partage Samba avec accès anonyme pour mon environnement de laboratoire. Inclure les étapes de configuration des autorisations.
Montrez-moi comment énumérer le service SMB en utilisant enum4linux et smbmap. Mon IP cible est 192.168.1.100.
Bonnes pratiques
- Toujours utiliser cette compétence dans des environnements de laboratoire isolés et déconnectés, séparés des réseaux de production
- Documenter tous les changements apportés aux systèmes de laboratoire et maintenir des identifiants séparés de ceux de production
- Reconstruire régulièrement les systèmes de laboratoire pour assurer des états propres et connus pour les tests
Éviter
- Ne jamais appliquer les configurations de cette compétence aux systèmes de production ou face à Internet
- Ne pas utiliser les chaînes de communauté par défaut (public/private) en dehors des laboratoires isolés
- Éviter de laisser les services activés avec des autorisations chmod 777 sur un réseau