DC offensive-osint
Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty. Конкретные зонды, списки слов, регулярные выражения, поисковые запросы (dorks), однострочники curl для: перечисления субдоменов, обнаружения GraphQL/Swagger/REST, фабрики идентификации (Entra/Okta/ADFS/Google/SAML/M365 deep — Teams/SharePoint/OneDrive), перечисления облачных бакетов (S3/GCS/Azure), обхода CDN/WAF, обнаружения источника, идентификации поставщиков (Citrix/F5/Pulse/Fortinet/PaloAlto/Cisco/VMware), раскрытия CI/CD, каталога сканирования секретов по 48 шаблонам (AWS/GCP/GitHub/Stripe/Slack/Anthropic/OpenAI/Atlassian/DataDog/npm/PyPI), рабочих пространств Postman, корреляции утечек (HudsonRock/HIBP/DeHashed/IntelX), аудита TLS/JA3, прозрачности сертификатов, извлечения JS-конечных точек, утечек реестра пакетов, рекона мобильных устройств/APK, спутниковых снимков, отраслевого рекона (медицинский DICOM, финансовый SWIFT, ICS/SCADA Modbus/BACnet). Подробное содержание в 15 модульных справочных файлах, загружаемых по запросу. Используйте для любого авторизованного рекона: определения области, обнаружения активов, картирования путей атаки, сортировки секретов, оценки серьезности.
машинный переводПоказать оригиналСкрыть оригинал«Operational arsenal for authorized external red-team and bug-bounty re…»
Operational arsenal for authorized external red-team and bug-bounty recon. Concrete probes, wordlists, regexes, dorks, curl one-liners for: subdomain enum, GraphQL/Swagger/REST discovery, identity fabric (Entra/Okta/ADFS/Google/SAML/M365 deep — Teams/SharePoint/OneDrive), cloud bucket enum (S3/GCS/Azure), CDN/WAF bypass, origin discovery, vendor fingerprinting (Citrix/F5/Pulse/Fortinet/PaloAlto/Cisco/VMware), CI/CD exposure, 48-pattern secret-scan catalog (AWS/GCP/GitHub/Stripe/Slack/Anthropic/OpenAI/Atlassian/DataDog/npm/PyPI), Postman workspaces, breach correlation (HudsonRock/HIBP/DeHashed/IntelX), TLS/JA3 audit, certificate transparency, JS endpoint extraction, package registry leaks, mobile/APK recon, sat imagery, sector-specific recon (healthcare DICOM, finance SWIFT, ICS/SCADA Modbus/BACnet). Detail content in 15 modular reference files, loaded on demand. Use for any authorized recon: scoping, asset discovery, attack-path mapping, secret triage, severity scoring.
Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty.
Как процесс C 55/100 · Есть пробелы — слабые места: входы и предусловия, отчётность по ходу
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.
Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 21
✓ Критических и высоких находок нет
Средние и низкие: 21
-
средняя Секреты в коде
secret-private-keyreferences/helpers-and-automation.md:132Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("RSA_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
средняя Секреты в коде
secret-private-keyreferences/helpers-and-automation.md:133Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("EC_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
средняя Секреты в коде
secret-private-keyreferences/helpers-and-automation.md:134Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("OPENSSH_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
средняя Секреты в коде
secret-private-keyreferences/secret-patterns.md:35Приватный ключ (заголовок ключа без тела; строка таблицы в документации)| 25 | RSA Private Key | `-----BEGIN PRIVATE KEY----- …
только заголовоктаблица -
средняя Секреты в коде
secret-private-keyreferences/secret-patterns.md:36Приватный ключ (заголовок ключа без тела; строка таблицы в документации)| 26 | EC Private Key | `-----BEGIN PRIVATE KEY----- …
только заголовоктаблица -
средняя Секреты в коде
secret-private-keyreferences/secret-patterns.md:37Приватный ключ (заголовок ключа без тела; строка таблицы в документации)| 27 | OpenSSH Private Key | `-----BEGIN PRIVATE KEY----- …
только заголовоктаблица -
средняя Секреты в коде
secret-private-keyscripts/secret_scan.py:74Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("RSA_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
средняя Секреты в коде
secret-private-keyscripts/secret_scan.py:75Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("EC_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
средняя Секреты в коде
secret-private-keyscripts/secret_scan.py:76Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)("OPENSSH_PRIVKEY", SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …детектортолько заголовок -
низкая Секреты в коде
secret-aws-keyreferences/helpers-and-automation.md:92AWS access key ID (значение-заглушка)echo "AKIA…PLE" | python3 secret_scan.py
заглушка -
низкая Утечка данных
net-credential-usereferences/identity-fabric.md:210Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — переменная конфигурации; документация security-скилла)curl -sk -m 10 -I "https://${STEM}-my.sharepoint.com/personal/${USER_TOKEN}/Documents/" -w '%{http_code}\n'переменный хостsecurity-скилл -
низкая Рискованное назначение
intent-offensive-securityreferences/probes-and-wordlists.md:808Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)| **VMware ESXi** | `/sdk`, `/ui/`, `/folder` | CVE-…974 (heap overflow → ESXiArgs ransomware, KEV). |
детектор -
низкая Секреты в коде
secret-password-literalreferences/secret-validators.md:66Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)x-api-key: sk-a…...
заглушка -
низкая Рискованное назначение
intent-offensive-securityreferences/severity-matrix.md:69Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)| VMware ESXi exposed without VPN | HIGH | Multiple CVEs (ESXiArgs ransomware vector). |
детектор -
низкая Рискованное назначение
intent-offensive-securityreferences/specialized-osint.md:15Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)### 29.1 Malware Analysis & Sandboxes
тестовый файл -
низкая Секреты в коде
secret-aws-keyscripts/secret_scan.py:6AWS access key ID (значение-заглушка)echo "AKIA…PLE" | python3 secret_scan.py
заглушка -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:8Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- external red team
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:9Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- red team external
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:12Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- bug bounty recon
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:13Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- bug bounty
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:133Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- bug bounty reference
Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 7496 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "sources" - заметка
frontmatter-keyнеизвестное поле фронтматтера "triggers" - заметка
edit-residueв тексте есть пометки об устаревшем (строки 243, 247, 253, 254): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 55/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
- 60Шаги. Шагов: 76, расплывчатых формулировок: 5
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 7496 токенов
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 984: рекомендуется 120–800 символов
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 16 заголовков
- +3Пошаговые инструкции: 76 пунктов
- +3Формат ответа описан явно
- +4Справочные файлы упоминаются в инструкциях (15 из 15)
- +3Все 3 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.