AIR Cryptographer
آمن 72مراجعة سلامة قيود AIR
بواسطة ClementWalter
يمكن أن تخفي تصاميم AIR ثغرات سلامة دقيقة في المحددات، والحدود، والحجج العامة. تمنح هذه المهارة عملية مراجعة تشفيرية منظمة لاكتشاف تلك المخاطر وشرحها.
اجمع مهاراتك المفضلة في مجموعة قابلة لإعادة الاستخدام، ثم ثبّتها بأمر واحد.
مراجعة سلامة قيود AIR
بواسطة ClementWalter
يمكن أن تخفي تصاميم AIR ثغرات سلامة دقيقة في المحددات، والحدود، والحجج العامة. تمنح هذه المهارة عملية مراجعة تشفيرية منظمة لاكتشاف تلك المخاطر وشرحها.
العثور على بيانات اعتماد مواقع الويب في 1Password
بواسطة ClementWalter
غالبا ما تفشل أتمتة تسجيل الدخول إلى مواقع الويب عندما يخمن الوكلاء أسماء عناصر كلمات المرور. تبحث هذه المهارة في 1Password حسب نطاق موقع الويب واسم مستخدم اختياري للعثور على عنصر تسجيل الدخول المطابق.
تنفيذ مصادقة الويب في React
بواسطة CJHarmath
تحتاج فرق React إلى تدفقات مصادقة آمنة تتعامل بشكل صحيح مع الجلسات، وعمليات إعادة التوجيه، وOAuth، وتحديث الرموز. تمنح هذه المهارة Claude وCodex وClaude Code أنماطا عملية لبناء هذه التدفقات في تطبيقات الويب.
تدقيق تكاملات Expo API
بواسطة CJHarmath
غالبا ما تخفي تطبيقات Expo تدفقات API معطلة، ومعالجة غير آمنة للرموز، وبيانات شاشات قديمة. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال تدقيق API منظم.
سير عمل استطلاع الخرائط
بواسطة CharlesKozel
تحتاج فرق الأمن إلى طرق منظمة لجرد الأهداف المصرح بها. تنظم هذه المهارة مراحل الاستطلاع، والتقاط الأدلة، وإعداد التقارير للتقييمات الخاضعة للرقابة.
تدقيق مسارات تصعيد امتيازات Linux
بواسطة CharlesKozel
تتطلب مراجعات تصعيد امتيازات Linux تعدادا دقيقا وتفويضا صارما. تنظم هذه المهارة الفحوصات الشائعة، والمتجهات الخطرة، وتوثيق الأدلة للمختبرات الخاضعة للرقابة والتدقيقات الدفاعية.
تقييم تقنيات الاستغلال والوصول إلى الصدفة
بواسطة CharlesKozel
تحتاج فرق الأمن إلى طريقة منظمة لمراجعة سير عمل الاستغلال وفهم المخاطر التشغيلية. تنظم هذه المهارة أساليب الاستغلال، وخيارات الحمولات، وفحوصات ما بعد الوصول للمختبرات المضبوطة أو مراجعات التدقيق.
تنسيق اختبارات اختراق مختبرية مصرح بها
بواسطة CharlesKozel
تتطلب مختبرات اختبار الاختراق تتبعًا دقيقًا للحالة عبر مراحل الاستطلاع والاستغلال وتصعيد الامتيازات. تنسق هذه المهارة سير عمل مختبريًا مصرحًا به باستخدام ملاحظات ومحاولات ومعايير إكمال منظمة.
تنسيق اختبارات اختراق CTF
بواسطة CharlesKozel
غالبا ما تتطلب مختبرات الأمن المصرح بها تتبعا عبر الاستطلاع، والاستغلال، وتصعيد الامتيازات. تنسق هذه المهارة تفويض الوكلاء والقرارات المدفوعة بالحالة لتقييمات مضبوطة بنمط CTF.
إنشاء إيصالات سياق آمنة للخصوصية
بواسطة caioribeiroclw-pixel
يمكن لسير عمل الوكلاء كثيف السياق أن يخفي البيانات التي عبرت حدود الأدوات والذاكرة والوكلاء الفرعيين. ترشد هذه المهارة إلى إيصالات موجزة تثبت التوجيه والخصوصية وفجوات التدقيق المتبقية.
إنشاء تقارير تقييم أمني
بواسطة BytR-Ecosystems
يصعب عرض النتائج الأمنية بوضوح على المديرين التنفيذيين والفرق التقنية. تنشئ هذه المهارة تقارير DOCX منظمة تتضمن تصنيفات للمخاطر وإرشادات للمعالجة.
التحقق من أمان المشروع
بواسطة ByronWilliamsCPA
قد تفوّت مراجعات الأمان الأسرار، والإعدادات الضعيفة، ومخاطر الاعتماديات. ترشد هذه المهارة Claude وCodex وClaude Code عبر فحوصات منظمة وتخطيط المعالجة.
اكتشاف أجهزة WS-Discovery
بواسطة BrownFineSecurity
قد يكون العثور على كاميرات ONVIF وأجهزة IoT بطيئا عندما تكون قوائم جرد الأجهزة غير مكتملة. ترشد هذه المهارة عمليات فحص WS-Discovery المصرح بها وتلخص بيانات تعريف الأجهزة ونقاط نهاية الخدمات.
تدقيق واجهات Telnet shell لأجهزة IoT
بواسطة BrownFineSecurity
يصعب فحص واجهات telnet shell لأجهزة IoT بشكل متسق أثناء اختبارات الأمان المصرّح بها. توفّر هذه المهارة أداة مساعدة لـ telnet، ونصوص تعداد، وإرشادات تسجيل، وسير عمل منظّمة لتقييم الأجهزة.
تدقيق وحدات تحكم UART الخاصة بـ IoT باستخدام picocom
بواسطة BrownFineSecurity
قد يكون اختبار UART بطيئًا عندما تكون المخرجات التسلسلية كثيرة الضوضاء وصعبة الالتقاط. ترشد هذه المهارة جلسات تسلسلية مصرّح بها مع التسجيل، واكتشاف الموجهات، وفحوصات منظمة للأجهزة المضمنة.
تقييم أمان كاميرات ONVIF
بواسطة BrownFineSecurity
يمكن أن تكشف كاميرات ONVIF عن مصادقة ضعيفة ونقاط نهاية غير آمنة. ترشد هذه المهارة الفحوصات المصرح بها باستخدام onvifscan وتشرح اختيارات الفحص الحذرة.
تشغيل استطلاع Nmap مصرح به
بواسطة BrownFineSecurity
يمكن أن تفوّت عمليات فحص الشبكة اليدوية بعض المنافذ وتنتج أدلة غير منظمة. ترشد هذه المهارة عمليات فحص Nmap المصرح بها، وتنظيم المخرجات، وملخصات الخدمات.
تحليل ملفات Android APK باستخدام Jadx
بواسطة BrownFineSecurity
تكون مراجعات أمان ملفات Android APK بطيئة عندما يصعب فحص bytecode والموارد. ترشد هذه المهارة إلى فك الترجمة باستخدام jadx ومراجعة المصدر المركزة للتقييمات المصرح بها.
تحليل وحدات تحكم UART باستخدام Picocom
بواسطة BrownFineSecurity
يتطلب اختبار وحدة تحكم UART إعدادًا دقيقًا للاتصال التسلسلي، وتسجيلًا، ومعالجة لأوامر الجهاز. ترشد هذه المهارة تحليل أجهزة IoT المصرح به باستخدام picocom، ومساعد Python، ومراجعة منظمة للجلسات.
تقييم حركة شبكة IoT
بواسطة BrownFineSecurity
تحتاج فرق IoT إلى أدلة واضحة من التقاطات الحزم وحركة المرور الحية. ترشد هذه المهارة Claude وCodex وClaude Code خلال تحليل بروتوكولات IoT والثغرات الأمنية.