network-netcat
تدقيق سير عمل اختبار الشبكات باستخدام Netcat
يحتاج مختبرو الشبكات إلى سير عمل واضحة لـ netcat لإجراء فحوصات الاتصال والتحقق المضبوط. تنظّم هذه المهارة أوامر netcat وخطوات التفويض وإرشادات التوثيق.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "network-netcat" from https://skillstore.io/skills/agentsecops-network-netcat.md and its manifest at https://skillstore.io/api/skills/agentsecops-network-netcat/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "network-netcat". أحتاج إلى اختبار ما إذا كانت منافذ التطبيقات المعتمدة قابلة للوصول بين مضيفين داخليين.
النتيجة المتوقعة:
- قائمة تحقق للنطاق تتضمن مضيف المصدر ومضيف الوجهة والمنافذ والمالك وسجل الموافقة.
- مصفوفة اختبار تفصل فحوصات TCP وفحوصات UDP والنتائج المتوقعة وملاحظات الأدلة.
- قسم للتنظيف وإعداد التقارير يتضمن الطوابع الزمنية وسجلات الأوامر وتوقيع المراجع.
جارٍ استخدام "network-netcat". أحتاج إلى مراجعة نشاط netcat مشبوه عُثر عليه في سجلات نقاط النهاية.
النتيجة المتوقعة:
ملخص فرز يتضمن النية المحتملة والمضيفين المتأثرين ومؤشرات العمليات ومؤشرات الشبكة وخطوات الاحتواء وطلبات الأدلة اللاحقة.
جارٍ استخدام "network-netcat". أحتاج إلى تقييم نقل ملفات netcat مقترح في مختبر مقيّد.
النتيجة المتوقعة:
- مراجعة مخاطر تغطي حساسية البيانات والتشفير والتحكم في الوجهة والاحتفاظ والتسجيل التدقيقي.
- توصية باستخدام أدوات النقل المعتمدة عندما تتطلب ضوابط العمل ضمانات أقوى للهوية أو السلامة.
التدقيق الأمني
حرجThe main SKILL.md contains explicit reverse shell, bind shell, payload staging, data exfiltration, persistence backdoor, Metasploit, and relay guidance. CI and reference-template findings are mostly documentation false positives, except the CI pipe-to-shell installer. Because core skill intent enables unauthorized access and persistence if misused, the audit confirms high and critical marketplace risk.
مخاوف أمنية مؤكدة (24)
عرض جميع النتائج المؤكدة البالغة 24
عناصر مراجعة القدرات (45)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
🌐 الوصول إلى الشبكة (24)
📁 الوصول إلى نظام الملفات (13)
🔑 متغيرات البيئة (23)
⚡ يحتوي على سكربتات (2)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/agentsecops-network-netcat/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/agentsecops-network-netcat?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/agentsecops-network-netcat?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-network-netcat/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/agentsecops-network-netcat.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
AgentSecOps. (2026). network-netcat security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-network-netcat/audits/10اقتباس BibTeX
@techreport{agentsecops-agentsecops-network-netcat-2026,
author = {AgentSecOps},
title = {network-netcat security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-network-netcat/audits/10},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "network-netcat security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-network-netcat/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-network-netcat:audit:10"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
التحقق من إمكانية الوصول عبر الشبكة
خطّط لفحوصات TCP وUDP المعتمدة بين مضيفين معروفين، ثم سجّل الأدلة لمراجعات جدار الحماية أو التجزئة الشبكية.
إعداد اختبارات المختبر المصرّح بها
نظّم خطوات اختبار netcat والتسجيل ومهام التنظيف قبل تشغيل تمارين مضبوطة في مختبر.
مراجعة تغطية كشف Netcat
اربط سلوكيات netcat بمؤشرات العمليات والشبكة وسطر الأوامر من أجل التخطيط للمراقبة والاستجابة.
جرّب هذه الموجّهات
ساعدني في إنشاء قائمة تحقق للتفويض قبل الاختبار لفحوصات اتصال netcat على [system]. ضمّن النطاق وجهات الاتصال والتسجيل والتنظيف.
أنشئ خطة اختبار اتصال TCP وUDP مضبوطة لـ [environment]. استخدم فقط المضيفين داخل النطاق وضمّن خطوات التوثيق.
راجع سير عمل ترحيل netcat أو نقل الملفات المقترح هذا لـ [lab]. حدّد المخاطر والضوابط والسجلات والبدائل الأكثر أمانًا.
ابنِ خطة كشف واستجابة لمؤشرات netcat reverse shell والاستمرارية في [environment]. ضمّن حقول SIEM وخطوات الاحتواء.
أفضل الممارسات
- احصل على تفويض مكتوب وأكّد الأهداف داخل النطاق قبل أي نشاط netcat.
- استخدم مختبرات معزولة أو أنظمة داخلية معتمدة للتحقق الهجومي.
- وثّق الأوامر والطوابع الزمنية والملفات المنقولة والنتائج وأدلة التنظيف.
تجنب
- تشغيل netcat ضد أهداف عامة أو غير معتمدة.
- إنشاء shells أو relays أو persistence خارج مشاركة مضبوطة.
- نقل ملفات حساسة دون موافقة وتشفير وتسجيل تدقيقي.
الأسئلة المتكررة
هل هذه المهارة للاستخدام الدفاعي فقط؟
هل يمكن لـ Claude أو Codex أو Claude Code تشغيل هذه الأوامر تلقائيًا؟
هل يحل هذا محل Nmap أو أداة فحص كاملة؟
ما الأدلة التي يجب أن أسجلها؟
ما الطريقة الأكثر أمانًا لاستخدام هذه المهارة؟
لماذا تُعد هذه المهارة عالية المخاطر؟
تفاصيل المطور
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r1
مرجع
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
حداثة الصيانة
٢٠/٧/٢٠٢٦
الاستخدام
6 تنزيلات · 399 مشاهدات
بنية الملفات