ワンクリックで
tls-audit
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
SOC 職業分類に基づく
| name | tls-audit |
| description | 用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。 |
这份技能提供 TLS 证书、身份、协议和套件的判断知识以及常用检查命令。根据当前问题选择快速确认或综合检查,不要求固定执行全部工具。
检查 HTTPS/TLS 服务的:
https://example.comexample.com:443确认:
证书身份、证书链、协议和密码套件是不同问题面。先确认连接目标与 SNI,再选择需要深入的部分,可以减少错误结论。
mkdir -p tls/{input,raw,final,notes}
准备目标:
cat > tls/input/targets.txt <<'EOF'
example.com:443
EOF
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates -fingerprint
如果是 IP,需要指定 SNI:
echo | openssl s_client -servername www.example.com -connect 203.0.113.10:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates -fingerprint
验证证书链和主机名匹配:
openssl s_client \
-servername example.com \
-connect example.com:443 \
-verify_hostname example.com \
-verify_return_error \
< /dev/null > tls/raw/openssl_verify_example.com_443.txt 2>&1
sslscan --show-certificate --no-colour example.com:443 \
| tee tls/raw/sslscan_example.com_443.txt
testssl.sh --jsonfile-pretty tls/raw/testssl_example.com_443.json example.com:443
如果输入是 URL:
testssl.sh --jsonfile-pretty tls/raw/testssl_example.json https://example.com
while read -r target; do
safe_name="$(echo "$target" | sed 's#[/:]#_#g')"
testssl.sh --jsonfile-pretty "tls/raw/testssl_${safe_name}.json" "$target" || true
sslscan --show-certificate --no-colour "$target" > "tls/raw/sslscan_${safe_name}.txt" || true
done < tls/input/targets.txt
重点整理:
适合手工确认证书和握手情况。
echo | openssl s_client -servername example.com -connect example.com:443
只看证书:
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates
要点:
-servername。-verify_hostname 和 -verify_return_error 实际验证主机名及证书链。适合快速查看协议、套件和证书。
sslscan --show-certificate --no-colour example.com:443
要点:
适合完整 TLS 检查。
testssl.sh --jsonfile-pretty testssl.json example.com:443
要点:
sslscan 长。TLS 结论应能说明问题属于身份验证、信任链、协议还是套件,并结合服务暴露方式判断实际影响。