원클릭으로
tls-audit
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
用于授权范围内的资产发现、DNS 验证、端口发现、HTTP 存活探测和基础指纹识别。适合用户提供域名、IP、CIDR、主机列表或已有扫描结果时使用。会指导智能体组合 subfinder、amass、dnsx、naabu、nmap、masscan、httpx、whatweb、wafw00f。
用于扫描代码仓库、源码目录、文件系统和配置文件中的密钥、依赖漏洞、IaC 错误配置和常见安全问题。适合组合 gitleaks、trufflehog、semgrep-offline、semgrep、trivy 对项目进行本地安全检查。
用于漏洞研究、公开 PoC 线索检索、Exploit-DB 查询、Metasploit 模块查询、payload 选型研究和 Linux 本地提权线索判断。适合用户提供产品版本、CVE、服务指纹、扫描结果、系统版本或内核版本时使用。
用于对授权目标执行 Nuclei 模板检查并整理结果。适合已有 URL、主机列表、技术栈线索或 CVE 线索时使用。重点指导模板选择、速率控制、JSONL 输出、结果复核和后续验证。
为单目标或少量目标的深入渗透测试提供场景化方法论和判断线索。适合用户提供域名、URL、IP、CIDR、靶机地址、系统入口或已有扫描结果,并要求“测一下”“深入测试”“做黑盒测试”“开始渗透测试”“继续往下验证”等场景。帮助理解当前证据、选择高价值测试方向、串联专项技能、识别误区并判断何时从广度发现转向深入验证。
用于在授权目标上使用 sqlmap 验证疑似 SQL 注入。适合用户提供 URL、参数、原始 HTTP 请求、Nuclei 发现或手工测试线索时使用。默认采用低风险低强度参数,优先证明问题存在,不默认导出数据或执行系统命令。
| name | tls-audit |
| description | 用于检查授权目标的 TLS 配置、证书、协议版本、加密套件和常见 TLS 风险。适合用户提供域名、IP、端口、HTTPS URL 或服务清单时使用。会指导 testssl.sh、sslscan、openssl 的组合使用。 |
这份技能提供 TLS 证书、身份、协议和套件的判断知识以及常用检查命令。根据当前问题选择快速确认或综合检查,不要求固定执行全部工具。
检查 HTTPS/TLS 服务的:
https://example.comexample.com:443确认:
证书身份、证书链、协议和密码套件是不同问题面。先确认连接目标与 SNI,再选择需要深入的部分,可以减少错误结论。
mkdir -p tls/{input,raw,final,notes}
准备目标:
cat > tls/input/targets.txt <<'EOF'
example.com:443
EOF
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates -fingerprint
如果是 IP,需要指定 SNI:
echo | openssl s_client -servername www.example.com -connect 203.0.113.10:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates -fingerprint
验证证书链和主机名匹配:
openssl s_client \
-servername example.com \
-connect example.com:443 \
-verify_hostname example.com \
-verify_return_error \
< /dev/null > tls/raw/openssl_verify_example.com_443.txt 2>&1
sslscan --show-certificate --no-colour example.com:443 \
| tee tls/raw/sslscan_example.com_443.txt
testssl.sh --jsonfile-pretty tls/raw/testssl_example.com_443.json example.com:443
如果输入是 URL:
testssl.sh --jsonfile-pretty tls/raw/testssl_example.json https://example.com
while read -r target; do
safe_name="$(echo "$target" | sed 's#[/:]#_#g')"
testssl.sh --jsonfile-pretty "tls/raw/testssl_${safe_name}.json" "$target" || true
sslscan --show-certificate --no-colour "$target" > "tls/raw/sslscan_${safe_name}.txt" || true
done < tls/input/targets.txt
重点整理:
适合手工确认证书和握手情况。
echo | openssl s_client -servername example.com -connect example.com:443
只看证书:
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates
要点:
-servername。-verify_hostname 和 -verify_return_error 实际验证主机名及证书链。适合快速查看协议、套件和证书。
sslscan --show-certificate --no-colour example.com:443
要点:
适合完整 TLS 检查。
testssl.sh --jsonfile-pretty testssl.json example.com:443
要点:
sslscan 长。TLS 结论应能说明问题属于身份验证、信任链、协议还是套件,并结合服务暴露方式判断实际影响。