content-creator
88إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
تقييم مخاطر XSS وحقن HTML
يمكن أن تكشف عيوب الحقن من جانب العميل الجلسات وبيانات الحساب وثقة المستخدم. تساعد هذه المهارة المختبرين المخولين على تنظيم تقييمات XSS مع إرشادات علاج واضحة.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "xss-html-injection" from https://skillstore.io/skills/sickn33-xss-html-injection.md and its manifest at https://skillstore.io/api/skills/sickn33-xss-html-injection/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "xss-html-injection". تعكس صفحة بحث قيمة الاستعلام في عنوان الصفحة دون ترميز ظاهر.
النتيجة المتوقعة:
يحدد الناتج خطر XSS المنعكس، ويسرد أدلة تحقق آمنة، ويشرح أثره على المستخدم، ويوصي بترميز مخرجات واع للسياق.
جارٍ استخدام "xss-html-injection". يتم تخزين نبذة الملف الشخصي وعرضها لمستخدمين آخرين مسجلين بعد الإرسال.
النتيجة المتوقعة:
يصنف الناتج خطر XSS المخزن، ويلاحظ الأدوار المتأثرة، ويقترح جمع الأدلة، ويوصي بالتنقية مع تقوية CSP.
جارٍ استخدام "xss-html-injection". تقرأ شيفرة الواجهة الأمامية جزء URL وتكتبه في رسالة ترحيب.
النتيجة المتوقعة:
يشير الناتج إلى خطر DOM XSS، ويتتبع مسار المصدر إلى المصرف، ويوصي بالإدراج النصي فقط أو استخدام منق موثوق.
The skill is an offensive XSS testing guide with explicit authorization gates. It also supplies operational keylogging, session theft, phishing, and defense-evasion instructions that create critical misuse risk. Syntax inventories, Markdown fences, placeholder targets, and defensive limitations were dismissed as false positives.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/sickn33-xss-html-injection/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/sickn33-xss-html-injection?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/sickn33-xss-html-injection?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-xss-html-injection/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/sickn33-xss-html-injection.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>zebbern. (2026). xss-html-injection security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-xss-html-injection/audits/6@techreport{zebbern-sickn33-xss-html-injection-2026,
author = {zebbern},
title = {xss-html-injection security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-xss-html-injection/audits/6},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "xss-html-injection security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-09-07"
url: "https://skillstore.io/skills/sickn33-xss-html-injection/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-xss-html-injection:audit:6"
description: "Skillstore immutable audit report identifier"
خطط لفحوصات XSS مخولة عبر النماذج والملفات الشخصية والتعليقات ومعاملات URL.
حوّل سلوك الحقن المرصود إلى ملاحظات واضحة حول الخطورة والأثر والعلاج.
تتبع البيانات التي يتحكم بها المتصفح إلى مصارف DOM قبل الإصدار.
اسرد مناطق اختبار XSS وحقن HTML المحتملة لهذا التطبيق المخول: [describe pages, forms, and user roles].
أنشئ خطة تحقق XSS غير مدمرة لهذه الميزة ضمن النطاق: [feature]. ضمّن المدخلات والانعكاسات المتوقعة والأدلة المطلوب جمعها.
راجع وصف تدفق بيانات DOM هذا بحثا عن مخاطر XSS: [sources, transformations, sinks]. اشرح قابلية الاستغلال المحتملة والأنماط الأكثر أمانا.
حوّل ملاحظات اختبار XSS هذه إلى نتيجة جاهزة للعميل تتضمن الخطورة والأثر وملخص إعادة الإنتاج والسبب الجذري والعلاج: [observations].
المؤلف
zebbernالترخيص
MIT
مراجعة Skillstore
r2
تنبيه الإصدار
لم يعلن المؤلف عن إصدار.
مرجع
b1ef80115e869b66867d4eac8e3c8dc56a393a8d
حداثة الصيانة
٧/٩/٢٠٢٦
الاستخدام
9 تنزيلات · 241 مشاهدات
بنية الملفات
إنشاء محتوى تسويقي متسق مع العلامة التجارية
تحتاج فرق التسويق إلى محتوى يبقى متسقًا عبر القنوات. تساعد هذه المهارة في تخطيط المحتوى وكتابته وتحليله وتحسينه بما يتوافق مع نبرة العلامة التجارية وSEO.
حسّن مطالبات LLM باستخدام أنماط مثبتة
تستهلك المطالبات غير المتسقة الوقت وتجعل مخرجات الذكاء الاصطناعي صعبة الثقة. ترشد هذه المهارة تصميم المطالبات باستخدام أنماط قابلة لإعادة الاستخدام، وأمثلة، وخطوات تقييم، وسير عمل للتحسين.
تصميم معماريات برمجية قابلة للتوسع
يصعب مقارنة قرارات المعمارية عبر أنظمة الويب والهواتف المحمولة والخلفية والسحابة. توفر هذه المهارة أدلة منظمة وسكربتات تمهيدية محلية للتقارير ومراجعة الاعتماديات وتوثيق المفاضلات.
بناء تطبيقات Fullstack بأنماط هندسية متقدمة
تحتاج الفرق إلى إرشادات متسقة للإعداد والبنية والمراجعة لتطبيقات الويب الحديثة. توفر هذه المهارة أدوات إنشاء هياكل أولية، ومراجع لسير العمل، ومطالبات للجودة لمشاريع React وNext.js وNode.js وGraphQL وPostgreSQL.
حسّن موجهات الذكاء الاصطناعي باستخدام Prompt Engineer
كتابة موجهات واضحة صعبة عندما تكون الأهداف غامضة أو معقدة. تحوّل هذه المهارة الطلبات الأولية إلى موجهات منظمة باستخدام أطر عمل مثبتة للموجهات.
رتّب أولويات عمل المنتج باستخدام رؤى البحث
تحتاج فرق المنتج إلى طرق أسرع لترتيب الميزات، وتلخيص المقابلات، وتوثيق القرارات. توفر هذه المهارة تسجيل RICE، وتحليل المقابلات، وقوالب PRD للتخطيط المنظم.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
تقييم تقنيات الاستغلال والوصول إلى الصدفة
بواسطة CharlesKozel
تحتاج فرق الأمن إلى طريقة منظمة لمراجعة سير عمل الاستغلال وفهم المخاطر التشغيلية. تنظم هذه المهارة أساليب الاستغلال، وخيارات الحمولات، وفحوصات ما بعد الوصول للمختبرات المضبوطة أو مراجعات التدقيق.
اختبار حقن SQL باستخدام SQLMap
بواسطة AgentSecOps
اختبار حقن SQL يدويًا بطيء ويسهل توثيقه بشكل ضعيف. توفر هذه المهارة سير عمل SQLMap مصرحًا بها للاكتشاف، والتعداد، والتعامل مع الأدلة، والمعالجة.
Audit Python Web Apps Before Release
بواسطة glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
مراجعة مخاطر أمن التطبيقات
بواسطة Bikach
قد تُغفل المراجعات الأمنية مشكلات في المصادقة ومعالجة المدخلات وواجهات API والأسرار. توفر هذه المهارة إرشادات منظمة وقوائم تحقق وأنماط معالجة لأعمال أمن التطبيقات.
إنشاء تقارير تقييم أمني
بواسطة BytR-Ecosystems
يصعب عرض النتائج الأمنية بوضوح على المديرين التنفيذيين والفرق التقنية. تنشئ هذه المهارة تقارير DOCX منظمة تتضمن تصنيفات للمخاطر وإرشادات للمعالجة.