with one click
baseline-check
安全基线检查 — 主机安全配置审计(CIS Benchmark)
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
安全基线检查 — 主机安全配置审计(CIS Benchmark)
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
白盒建模——一次深度建模产出五张共享模型:项目架构(技术栈/分层/框架自有封装/闭源依赖位置)、 入口点(路由/中间件信任边界)、认证与权限(会话/角色/多租户/归属字段)、业务(实体/流程状态机/ 业务不变量/高价值资产)、全局威胁(攻击面×漏洞类别的适用性映射,供下游逐一全测)。本能力不做漏洞判定,为后续 漏洞维度分析建立共享底图。
OS 命令注入综合检测——覆盖直接命令拼接 / shell 元字符 / 参数注入 / 间接 RCE,按回显 / 时间 / 带外通道分诊。 流量中参数值含主机名 / URL / 文件名 / 命令片段、响应里出现 shell 错误关键字(`/bin/sh` / `cmd.exe` / `command not found`)、注入 `sleep N` 耗时增加、上传后异步处理链路时使用。
文件上传多策略综合检测——覆盖扩展名 / MIME / 魔术数 / 解析漏洞 / 上传链组合(LFI / Zip Slip / SVG XSS / SVG XXE)。 流量含 multipart/form-data 上传、响应回显落盘路径、上传后文件可被 GET 解析、上传字段含 filename / path 可控时使用。
IDOR 水平越权检测 — 通过替换资源标识符(ID/UUID/路径)访问他人资源的风险;适用于用户资料、订单、文档、租户隔离场景。
检测路径穿越和本地文件包含(LFI)风险;当目标存在文件读取/下载/预览功能且含路径参数时触发;适用于文件下载、日志查看、模板加载等场景。
黑盒建模 — 迭代式攻击面建模,按站点级 / 页面级 / 功能级三粒度推进;进入新页面即触发一次页面级建模、切换新身份各刷新一次,产出端点账本与页面语义模型,为后续漏洞维度的适用性判断提供依据。
| name | baseline-check |
| description | 安全基线检查 — 主机安全配置审计(CIS Benchmark) |
| when-to-use | 当需要检查主机安全配置是否符合安全基线标准时 |
| allowed-tools | read_file,list_files,rg,bash |
| user-invocable | true |
对目标主机进行全面的安全配置审计,参照 CIS Benchmark 标准评估安全加固状态。
uname -a — 内核版本cat /etc/os-release — 发行版信息uptime — 运行时间last reboot — 重启历史awk -F: '($2 == "") {print $1}' /etc/shadowawk -F: '($3 == 0) {print $1}' /etc/passwdcat /etc/sudoers 和 /etc/sudoers.d/cat /etc/login.defs(PASS_MAX_DAYS, PASS_MIN_LEN 等)find / -perm -4000 -o -perm -2000 -type f 2>/dev/nullss -tlnp 或 netstat -tlnpiptables -L -n 或 ufw status 或 firewall-cmd --list-allsysctl net.ipv4.ip_forwardsysctl net.ipv4.conf.all.accept_redirects/etc/ssh/sshd_config:
systemctl list-units --type=service --state=runningcrontab -l 和 /etc/cron.*find / -xdev -type f -perm -0002 2>/dev/nullfind / -xdev -nouser -o -nogroup 2>/dev/nullsystemctl status auditdls /var/log/cat /etc/logrotate.confyum check-update / apt list --upgradable