reconnaissance-knowledge
Рабочие процессы разведки карты
Командам безопасности нужны структурированные способы инвентаризации авторизованных целей. Этот навык организует этапы разведки, фиксацию доказательств и отчетность для контролируемых оценок.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "reconnaissance-knowledge" from https://skillstore.io/skills/charleskozel-reconnaissance-knowledge.md and its manifest at https://skillstore.io/api/skills/charleskozel-reconnaissance-knowledge/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «reconnaissance-knowledge». У цели открыты сервисы SSH и HTTP с устаревшей веб-платформой.
Ожидаемый результат:
Результат разделяет инвентаризацию сервисов, наблюдаемые технологии, качество доказательств и последующие вопросы для владельца оценки.
Использование «reconnaissance-knowledge». Веб-сканирование обнаружило пути администрирования, пути загрузок и несколько перенаправлений.
Ожидаемый результат:
Результат группирует пути по статусу, отмечает потенциальное влияние на бизнес и перечисляет безопасные шаги проверки для авторизованного обзора.
Использование «reconnaissance-knowledge». Команде нужна финальная передача результатов разведки перед более глубоким тестированием.
Ожидаемый результат:
Результат суммирует обнаруженные сервисы, заметные риски, нерешенные вопросы и контрольные точки одобрения для следующего этапа.
Аудит безопасности
Высокий рискThe Markdown command-format detections are mostly false positives for code formatting, but the blocker findings are confirmed. The skill provides actionable network reconnaissance workflows, stealth scanning advice, default credential probing, and exploitation handoff guidance.
Подтверждённые проблемы безопасности (19)
Показать все подтверждённые находки (19)
Факторы риска
⚙️ Внешние команды (49)
🌐 Доступ к сети (11)
📁 Доступ к файловой системе (1)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/charleskozel-reconnaissance-knowledge/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/charleskozel-reconnaissance-knowledge?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/charleskozel-reconnaissance-knowledge?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-reconnaissance-knowledge/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/charleskozel-reconnaissance-knowledge.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
CharlesKozel. (2026). reconnaissance-knowledge security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-reconnaissance-knowledge/audits/9Цитата BibTeX
@techreport{charleskozel-charleskozel-reconnaissance-knowledge-2026,
author = {CharlesKozel},
title = {reconnaissance-knowledge security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/charleskozel-reconnaissance-knowledge/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "reconnaissance-knowledge security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/charleskozel-reconnaissance-knowledge/audits/9"
identifiers:
- type: other
value: "skillstore:charleskozel-reconnaissance-knowledge:audit:9"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Спланировать проход разведки для авторизованной лаборатории
Создать поэтапный чеклист для тренировочного полигона или контролируемой цели перед более глубоким тестированием.
Нормализовать заметки инвентаризации сервисов
Преобразовать разрозненные наблюдения разведки в единообразную инвентаризацию для командного обзора.
Подготовить материалы для передачи оценки
Суммировать обнаруженные сервисы, технологии и потенциальные направления последующей работы для авторизованного проекта.
Попробуйте эти промпты
Создай безопасный чеклист разведки для авторизованной лабораторной цели. Включи этапы, доказательства для фиксации и условия остановки.
Организуй эти заметки авторизованной разведки по портам, сервисам, версиям, веб-технологиям и открытым вопросам.
На основе этой авторизованной инвентаризации сервисов предложи ограниченные следующие шаги перечисления и объясни цель каждого шага.
Подготовь краткую передачу результатов разведки для авторизованной оценки. Включи доказательства, уверенность, риски и необходимые одобрения перед последующим тестированием.
Лучшие практики
- Используйте навык только при явной письменной авторизации и в пределах определенной области работ.
- Фиксируйте доказательства, временные метки, предположения и идентификаторы целей для каждой находки.
- Предпочитайте ограниченные проверки и останавливайтесь, когда результаты указывают на влияние за пределами одобренной области.
Избегать
- Не сканируйте публичные или сторонние сети без письменного разрешения.
- Не используйте рекомендации по скрытности для обхода мониторинга или сокрытия активности.
- Не считайте предполагаемые уязвимости подтвержденными без одобренной проверки.
Часто задаваемые вопросы
Запускает ли этот навык сканирования самостоятельно?
Безопасно ли это для производственных сетей?
Может ли он подтверждать уязвимости?
Почему проверка маркетплейса для этого навыка строгая?
Какие инструменты он обсуждает?
Кто является предполагаемым пользователем?
Сведения для разработчиков
Автор
CharlesKozelЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/CharlesKozel/Pentest-Agent-Evalulator/tree/main/agents/claude-tbug/skills/reconСсылка
dd4a3ef9f20ddf38830950b4bb713df96b431fd6
Актуальность поддержки
21.07.2026
Использование
6 загрузок · 275 просмотров
Структура файлов
📄 SKILL.md