red-team-tools
Запускайте авторизованные рабочие процессы разведки для Red Team
Специалистам по тестированию безопасности нужны повторяемые рабочие процессы разведки с использованием множества инструментов. Этот навык организует шаги авторизованного перечисления, триажа уязвимостей и подготовки отчетов для Claude, Codex и Claude Code.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "red-team-tools" from https://skillstore.io/skills/sickn33-red-team-tools.md and its manifest at https://skillstore.io/api/skills/sickn33-red-team-tools/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «red-team-tools». Спланируйте пассивную разведку для авторизованного bug bounty-домена.
Ожидаемый результат:
- Сводка области действия с одобренными доменами и исключениями.
- Пассивные источники данных для запроса перед активным зондированием.
- Выходные файлы для поддоменов, активных хостов, технологий и заметок.
- Чеклист ручной проверки для ценных активов.
Использование «red-team-tools». Приоритизируйте тестирование после того, как разведка нашла много активных хостов.
Ожидаемый результат:
- Сгруппируйте хосты по технологии, коду статуса и типу открытого приложения.
- Приоритизируйте порталы входа, API, загрузки, административные пути и интеграции.
- Отметьте результаты сканеров, которые требуют ручного воспроизведения перед отправкой отчета.
Использование «red-team-tools». Подготовьте отчет об уязвимости на основе валидированных находок.
Ожидаемый результат:
- Название находки, затронутый актив, влияние, краткое воспроизведение и список доказательств.
- Обоснование серьезности, связанное с влиянием на бизнес и эксплуатируемостью.
- Понятные шаги по устранению для инженерных команд.
Аудит безопасности
Высокий рискThe static backtick alerts are partly Markdown fence false positives, but several fenced blocks contain real external reconnaissance and scanning commands. The skill is a dual-use red-team guide with active network probing, API fuzzing, Nuclei scanning, and XSS testing guidance, so publication should require strong authorization warnings and safeguards.
Подтверждённые проблемы безопасности (2)
Пункты проверки возможностей (19)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (29)
🌐 Доступ к сети (6)
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-red-team-tools/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-red-team-tools?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-red-team-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-red-team-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-red-team-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). red-team-tools security audit report (audit version 5) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-red-team-tools/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-red-team-tools-2026,
author = {sickn33},
title = {red-team-tools security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-red-team-tools/audits/5},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "red-team-tools security audit report (audit version 5)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-red-team-tools/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-red-team-tools:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Планирование разведки для Bug Bounty
Создайте чеклист разведки в рамках области действия для одобренных доменов и собирайте повторяемые доказательства.
Картирование внешней поверхности атаки
Инвентаризируйте активные хосты, технологии и открытые пути для принадлежащих компании активов.
Триаж веб-находок
Используйте вывод сканеров и ручные проверки, чтобы приоритизировать вероятные уязвимости для валидации.
Попробуйте эти промпты
Создайте план пассивной разведки для моей авторизованной цели. Разделите необходимые входные данные, инструменты, выходные данные и шаги ручной проверки.
Создайте рабочий процесс перечисления поддоменов в рамках области действия для этих одобренных доменов. Включите дедупликацию, проверки активных хостов и хранение доказательств.
Проанализируйте эти результаты разведки и приоритизируйте области веб-тестирования. Сосредоточьтесь на API, загрузках, интеграциях, аутентификации и необычных поверхностях атаки.
Спроектируйте план активного сканирования для одобренных активов. Включите лимиты скорости, условия остановки, шаги валидации и требования к доказательствам для отчета.
Лучшие практики
- Подтвердите письменную авторизацию и область действия перед любым активным зондированием или фаззингом.
- Начните с пассивного сбора, затем переходите к активным проверкам с ограничением скорости.
- Вручную валидируйте вывод сканеров перед отправкой отчета об уязвимости.
Избегать
- Сканирование доменов, хостов или endpoints вне одобренной области действия.
- Запуск brute force или рабочих процессов фаззинга в production без разрешения.
- Отправка автоматического вывода сканера без воспроизведения или анализа влияния.
Часто задаваемые вопросы
Этот навык предназначен только для авторизованного тестирования?
Устанавливает ли навык инструменты безопасности?
Может ли он запускать активные сканирования?
Заменяет ли он ручное тестирование?
На какие инструменты он ссылается?
Как следует сообщать о результатах?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Версия автора
v1.1
Ревизия Skillstore
r1
Примечание о версии
Заявленная автором версия не соответствует SemVer.
Ссылка
9f814fc6a43fd99946f2da5e0df231c65a38bc76
Актуальность поддержки
18.07.2026
Использование
10 загрузок · 148 просмотров
Структура файлов
📄 SKILL.md