
de xalgorix627
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture
Ce skill fournit un guide pratique axé sur l'opérateur pour tester les services de daemon rsync (rsync://) généralement sur le port 873. Il explique comment détecter et énumérer les modules rsync, confirmer les exigences d'authentification et vérifier les accès en lecture ou en écriture. Le guide couvre l'inspection des bannières, l'utilisation de nmap NSE, les commandes natives du client rsync et les modèles d'exploitation courants tels que le téléchargement récursif de sauvegardes exposées et le placement de authorized_keys lorsque l'accès en écriture est disponible. Le contenu est écrit pour des évaluations de sécurité autorisées et met l'accent sur les étapes de confirmation et les recommandations de remédiation pratiques.
Utilisez ce skill lors de tests d'intrusion de services réseau, d'évaluations de vulnérabilité de périphériques NAS, ou lorsque nmap/les bannières indiquent un daemon rsync actif. Il est approprié pour : la reconnaissance initiale pour énumérer les modules ; le triage pour déterminer les exigences d'authentification ; la vérification de l'exploitation lorsque l'accès écriture/lecture est suspecté ; et le pivotement post-accès pour rechercher rsyncd.conf/secrets.
Idéalement utilisé par des agents ou des opérateurs ayant un accès shell et des outils de scan réseau (nmap, hydra, client rsync, nc, Metasploit).
Pentesting skill for rsync daemon enumeration and exploitation (port 873). No bundled scripts — purely instructional. Well-structured SKILL.md with clear workflow, concrete command examples, and a useful output format template. Security concerns include detailed exploitation guidance (authorized_keys planting, web shell upload, brute force) though framed for authorized engagements. Legitimate dual-use security research content with specific audience.
Pentesting/reference skill with no scripts. Instructions for exploitation are standard for authorized penetration testing but could be misused. Framed appropriately for authorized engagements. No hardcoded creds, no phone-home, no destructive commands without context.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Évaluation de la Sécurité SSL/TLS
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Configuration de l'Identity-Aware Proxy (IAP) pour Google Cloud
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.
Détection basée sur la déception avec Canarytoken
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.