wsdiscovery
50اكتشاف أجهزة WS-Discovery
قد يكون العثور على كاميرات ONVIF وأجهزة IoT بطيئا عندما تكون قوائم جرد الأجهزة غير مكتملة. ترشد هذه المهارة عمليات فحص WS-Discovery المصرح بها وتلخص بيانات تعريف الأجهزة ونقاط نهاية الخدمات.
تدقيق واجهات Telnet shell لأجهزة IoT
يصعب فحص واجهات telnet shell لأجهزة IoT بشكل متسق أثناء اختبارات الأمان المصرّح بها. توفّر هذه المهارة أداة مساعدة لـ telnet، ونصوص تعداد، وإرشادات تسجيل، وسير عمل منظّمة لتقييم الأجهزة.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "telnetshell" from https://skillstore.io/skills/brownfinesecurity-telnetshell.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-telnetshell/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "telnetshell". شغّل جردًا أساسيًا للجهاز على هدف telnet مصرّح به.
النتيجة المتوقعة:
يسرد التقرير اسم المضيف، وإصدار النواة، ووجود BusyBox، وأنظمة الملفات المركّبة، والخدمات المفتوحة، مع ملاحظات حول الأوامر غير المكتملة.
جارٍ استخدام "telnetshell". لخّص سجل جلسة telnet من اختبار مختبري لكاميرا IoT.
النتيجة المتوقعة:
يفصل الملخص أحداث الاتصال، والأوامر المرسلة، ومخرجات الأوامر، والموجّهات المكتشفة، والتحذيرات، وفحوصات المتابعة.
جارٍ استخدام "telnetshell". حدّد الأمثلة غير الآمنة في هذه المهارة قبل النشر.
النتيجة المتوقعة:
تضع المراجعة علامات على الاستمرارية، واستخراج بيانات الاعتماد، وتصدير البرامج الثابتة، والفحص الداخلي، وإرشادات التنظيف باعتبارها محتوى غير آمن لـ marketplace.
The skill intentionally executes arbitrary Telnet commands and includes credential discovery, persistence, firmware extraction, network scanning, data exfiltration, and anti-forensic examples. Markdown formatting, private example addresses, and ANSI-cleaning detections are false positives, but multiple confirmed critical workflows require strict controls. No prompt injection attempt was found.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-telnetshell?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-telnetshell?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-telnetshell/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-telnetshell.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). telnetshell security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9@techreport{brownfinesecurity-brownfinesecurity-telnetshell-2026,
author = {BrownFineSecurity},
title = {telnetshell security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "telnetshell security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-telnetshell:audit:9"
description: "Skillstore immutable audit report identifier"
افحص جهازًا مختبريًا لديه telnet shell معروف واجمع معلومات أساسية عن النظام والشبكة والملفات.
شغّل أوامر قابلة للتكرار على أجهزة Linux مضمّنة وطبع مخرجات shell المزعجة للمراجعة.
وثّق خدمات telnet القابلة للوصول، وسلوك المصادقة، وتكوين الجهاز أثناء تدقيق معتمد.
استخدم مهارة telnet shell للاتصال بجهازي المختبري المصرّح به عند HOST على PORT وشغّل فحص uname أساسيًا مع تسجيل الجلسة.
استخدم نص تعداد النظام الموفّر ضد HOST على PORT، واحفظ سجل الجلسة، ولخّص هوية الجهاز والنواة والتخزين وتفاصيل BusyBox.
افحص تكوين الشبكة للجهاز المصرّح به عبر telnet وقدّم تقريرًا عن الواجهات والمسارات والخدمات المستمعة وقواعد الجدار الناري.
راجع سير عمل telnet shell بحثًا عن الأوامر التي تصل إلى بيانات الاعتماد، أو تنشئ استمرارية، أو تستخرج بيانات، أو تزيل الأدلة، وصنّف الخطوات التي يجب استبعادها.
المؤلف
BrownFineSecurityالترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
a39a91716eadede5f4cdefd78178fed4e837a128
حداثة الصيانة
٢٩/٧/٢٠٢٦
الاستخدام
9 تنزيلات · 190 مشاهدات
بنية الملفات
اكتشاف أجهزة WS-Discovery
قد يكون العثور على كاميرات ONVIF وأجهزة IoT بطيئا عندما تكون قوائم جرد الأجهزة غير مكتملة. ترشد هذه المهارة عمليات فحص WS-Discovery المصرح بها وتلخص بيانات تعريف الأجهزة ونقاط نهاية الخدمات.
تحليل ملفات Android APK باستخدام Apktool
قد يتطلب تحليل ملفات Android APK العديد من خطوات apktool المتكررة وفحص البيان والموارد. ترشد هذه المهارة Claude وCodex وClaude Code خلال سير عمل آمن لفك الحزم والفحص وإعادة التغليف.
تحليل ملفات Android APK باستخدام Jadx
تكون مراجعات أمان ملفات Android APK بطيئة عندما يصعب فحص bytecode والموارد. ترشد هذه المهارة إلى فك الترجمة باستخدام jadx ومراجعة المصدر المركزة للتقييمات المصرح بها.
تحليل أنواع ملفات البرامج الثابتة
غالبًا ما تُخفي صور البرامج الثابتة أنظمة ملفات وعناصر أمنية يصعب فحصها يدويًا. ترشد هذه المهارة تحليل ffind لتحديد أنواع الملفات والتخطيط للاستخراج المضبوط.
تحليل برامج UEFI الثابتة باستخدام CHIPSEC
يصعب مراجعة تفريغات البرامج الثابتة بدون أدوات قابلة للتكرار. توجه هذه المهارة سير عمل CHIPSEC دون اتصال لفحوصات التهديدات، وعمليات الجرد، وفك ترميز البنية، وإعداد التقارير.
تشغيل استطلاع Nmap مصرح به
يمكن أن تفوّت عمليات فحص الشبكة اليدوية بعض المنافذ وتنتج أدلة غير منظمة. ترشد هذه المهارة عمليات فحص Nmap المصرح بها، وتنظيم المخرجات، وملخصات الخدمات.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
تشغيل اختبار أمان الويب وفق OWASP
بواسطة sickn33
تحتاج فرق الويب إلى طريقة قابلة للتكرار للتحقق من مخاطر التطبيقات الشائعة قبل الإصدار. تنظم هذه المهارة اختبارات OWASP في مراحل ومطالبات وخطوات إعداد تقارير.
إنشاء تقارير تقييم أمني
بواسطة BytR-Ecosystems
يصعب عرض النتائج الأمنية بوضوح على المديرين التنفيذيين والفرق التقنية. تنشئ هذه المهارة تقارير DOCX منظمة تتضمن تصنيفات للمخاطر وإرشادات للمعالجة.
Audit Codebases for Security Vulnerabilities
بواسطة cloudflare
Security reviews often miss trust-boundary failures or produce weak evidence. This skill structures reconnaissance, isolated validation, independent verification, and actionable reporting.
اختبار ضوابط وصول IDOR
بواسطة sickn33
تكشف ثغرات IDOR السجلات الخاصة عندما تفتقر مراجع الكائنات إلى فحوصات الملكية. ترشد هذه المهارة المختبرين المصرح لهم خلال الاكتشاف، والتحقق، والإبلاغ، وتخطيط المعالجة.
تدقيق حقن SQL باستخدام sqlmap
بواسطة sickn33
يتطلب اختبار حقن SQL نطاقًا دقيقًا، وفحوصات قابلة للتكرار، وتقارير واضحة. تمنح هذه المهارة المختبرين المصرح لهم سير عمل منظمًا لـ sqlmap من الاكتشاف حتى مراجعة الأدلة.