scanning-tools
Выполнение авторизованных сканирований безопасности
Командам безопасности нужны согласованные рабочие процессы для сканирования авторизованных систем без пропуска распространенных проверок. Этот навык систематизирует выбор инструментов, команды, этапы отчетности и рекомендации по проверке для Claude, Codex и Claude Code.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "scanning-tools" from https://skillstore.io/skills/sickn33-scanning-tools.md and its manifest at https://skillstore.io/api/skills/sickn33-scanning-tools/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «scanning-tools». Создай план сканирования для утвержденной внутренней подсети и веб-приложения.
Ожидаемый результат:
Поэтапный план с проверками авторизации, обнаружением хостов, границами веб-краулера, валидацией уязвимостей, обработкой доказательств и контрольными точками отчетности.
Использование «scanning-tools». Суммируй результаты сканера для руководства.
Ожидаемый результат:
Резюме для руководства с темами рисков, затронутыми системами, влиянием на бизнес, ответственными за устранение и последующими шагами проверки.
Использование «scanning-tools». Устрани проблему сканирования, которое пропустило ожидаемые хосты.
Ожидаемый результат:
Чеклист, охватывающий подтверждение области, поведение файрвола, методы обнаружения, настройки DNS, время выполнения сканера и проверку подключения.
Аудит безопасности
КритичноThe audit confirms substantial high-risk scanning and exploitation guidance throughout SKILL.md, including Nmap, Masscan, Aircrack-ng, Metasploit, sudo-driven tools, and active web scanners. Several Markdown backtick detections are documentation artifacts, but the skill still instructs users to run intrusive commands and includes critical Internet-scale scanning and exploit validation workflows. No prompt injection text was found.
Подтверждённые проблемы безопасности (59)
Показать все подтверждённые находки (59)
Пункты проверки возможностей (86)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (48)
📁 Доступ к файловой системе (3)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-scanning-tools/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-scanning-tools?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-scanning-tools?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-scanning-tools/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-scanning-tools.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). scanning-tools security audit report (audit version 5) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-scanning-tools/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-scanning-tools-2026,
author = {sickn33},
title = {scanning-tools security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-scanning-tools/audits/5},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "scanning-tools security audit report (audit version 5)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-scanning-tools/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-scanning-tools:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Планирование внутренних сканирований уязвимостей
Создайте план сканирования с заданной областью, который охватывает обнаружение, перечисление служб, проверки уязвимостей и отчетность для утвержденных активов.
Подготовка тестирования веб-приложений
Выберите инструменты веб-сканирования, определите границы обхода и активного тестирования и организуйте результаты для анализа устранения проблем.
Сбор доказательств соответствия требованиям
Используйте сканеры соответствия требованиям и этапы отчетности для сбора доказательств для CIS, PCI-DSS, HIPAA или внутренних проверок контроля.
Попробуйте эти промпты
Проверь мою авторизованную область сканирования, временное окно и список инструментов. Определи недостающие предварительные условия и начальные проверки с низким воздействием.
Создай поэтапный план сканирования безопасности для этих утвержденных активов: [asset list]. Включи обнаружение, проверки уязвимостей, валидацию и отчетность.
Сравни эти авторизованные результаты сканеров. Сгруппируй дубликаты, отметь вероятные ложные срабатывания и приоритизируй проблемы по влиянию на бизнес.
Спроектируй регулярную программу сканирования для моей организации. Включи контроль области, безопасные окна сканирования, обработку доказательств, отчетность и правила эскалации.
Лучшие практики
- Подтвердите письменную авторизацию и область перед любым сканированием.
- Начинайте с обнаружения с низким воздействием, затем повышайте интенсивность только при наличии одобрения.
- Фиксируйте версии инструментов, временные окна, цели и доказательства для каждой оценки.
Избегать
- Сканирование публичных или сторонних целей без письменного разрешения.
- Использование высокоскоростных или агрессивных сканирований в рабочее время без согласования.
- Публикация необработанного вывода сканирования, содержащего секреты, внутренние адреса или детали, пригодные для эксплуатации.
Часто задаваемые вопросы
Запускает ли этот навык сканирования автоматически?
Кому следует использовать этот навык?
Может ли он валидировать результаты сканирования?
Включает ли он сканирование веб-приложений?
Каковы основные проблемы безопасности?
Может ли он поддерживать работу по соответствию требованиям?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Версия автора
v1.1
Ревизия Skillstore
r1
Примечание о версии
Заявленная автором версия не соответствует SemVer.
Ссылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
18.07.2026
Использование
7 загрузок · 121 просмотров
Структура файлов
📄 SKILL.md