en un clic
baseline-check
安全基线检查 — 主机安全配置审计(CIS Benchmark)
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Menu
安全基线检查 — 主机安全配置审计(CIS Benchmark)
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Basé sur la classification professionnelle SOC
白盒建模——一次深度建模产出五张共享模型:项目架构(技术栈/分层/框架自有封装/闭源依赖位置)、 入口点(路由/中间件信任边界)、认证与权限(会话/角色/多租户/归属字段)、业务(实体/流程状态机/ 业务不变量/高价值资产)、全局威胁(攻击面×漏洞类别的适用性映射,供下游逐一全测)。本能力不做漏洞判定,为后续 漏洞维度分析建立共享底图。
OS 命令注入综合检测——覆盖直接命令拼接 / shell 元字符 / 参数注入 / 间接 RCE,按回显 / 时间 / 带外通道分诊。 流量中参数值含主机名 / URL / 文件名 / 命令片段、响应里出现 shell 错误关键字(`/bin/sh` / `cmd.exe` / `command not found`)、注入 `sleep N` 耗时增加、上传后异步处理链路时使用。
文件上传多策略综合检测——覆盖扩展名 / MIME / 魔术数 / 解析漏洞 / 上传链组合(LFI / Zip Slip / SVG XSS / SVG XXE)。 流量含 multipart/form-data 上传、响应回显落盘路径、上传后文件可被 GET 解析、上传字段含 filename / path 可控时使用。
IDOR 水平越权检测 — 通过替换资源标识符(ID/UUID/路径)访问他人资源的风险;适用于用户资料、订单、文档、租户隔离场景。
检测路径穿越和本地文件包含(LFI)风险;当目标存在文件读取/下载/预览功能且含路径参数时触发;适用于文件下载、日志查看、模板加载等场景。
黑盒建模 — 迭代式攻击面建模,按站点级 / 页面级 / 功能级三粒度推进;进入新页面即触发一次页面级建模、切换新身份各刷新一次,产出端点账本与页面语义模型,为后续漏洞维度的适用性判断提供依据。
| name | baseline-check |
| description | 安全基线检查 — 主机安全配置审计(CIS Benchmark) |
| when-to-use | 当需要检查主机安全配置是否符合安全基线标准时 |
| allowed-tools | read_file,list_files,rg,bash |
| user-invocable | true |
对目标主机进行全面的安全配置审计,参照 CIS Benchmark 标准评估安全加固状态。
uname -a — 内核版本cat /etc/os-release — 发行版信息uptime — 运行时间last reboot — 重启历史awk -F: '($2 == "") {print $1}' /etc/shadowawk -F: '($3 == 0) {print $1}' /etc/passwdcat /etc/sudoers 和 /etc/sudoers.d/cat /etc/login.defs(PASS_MAX_DAYS, PASS_MIN_LEN 等)find / -perm -4000 -o -perm -2000 -type f 2>/dev/nullss -tlnp 或 netstat -tlnpiptables -L -n 或 ufw status 或 firewall-cmd --list-allsysctl net.ipv4.ip_forwardsysctl net.ipv4.conf.all.accept_redirects/etc/ssh/sshd_config:
systemctl list-units --type=service --state=runningcrontab -l 和 /etc/cron.*find / -xdev -type f -perm -0002 2>/dev/nullfind / -xdev -nouser -o -nogroup 2>/dev/nullsystemctl status auditdls /var/log/cat /etc/logrotate.confyum check-update / apt list --upgradable