ffind
مخاطر عالية 38تحليل أنواع ملفات البرامج الثابتة
بواسطة BrownFineSecurity
غالبًا ما تُخفي صور البرامج الثابتة أنظمة ملفات وعناصر أمنية يصعب فحصها يدويًا. ترشد هذه المهارة تحليل ffind لتحديد أنواع الملفات والتخطيط للاستخراج المضبوط.
اجمع مهاراتك المفضلة في مجموعة قابلة لإعادة الاستخدام، ثم ثبّتها بأمر واحد.
تحليل أنواع ملفات البرامج الثابتة
بواسطة BrownFineSecurity
غالبًا ما تُخفي صور البرامج الثابتة أنظمة ملفات وعناصر أمنية يصعب فحصها يدويًا. ترشد هذه المهارة تحليل ffind لتحديد أنواع الملفات والتخطيط للاستخراج المضبوط.
تحليل برامج UEFI الثابتة باستخدام CHIPSEC
بواسطة BrownFineSecurity
يصعب مراجعة تفريغات البرامج الثابتة بدون أدوات قابلة للتكرار. توجه هذه المهارة سير عمل CHIPSEC دون اتصال لفحوصات التهديدات، وعمليات الجرد، وفك ترميز البنية، وإعداد التقارير.
تحليل ملفات Android APK باستخدام Apktool
بواسطة BrownFineSecurity
قد يتطلب تحليل ملفات Android APK العديد من خطوات apktool المتكررة وفحص البيان والموارد. ترشد هذه المهارة Claude وCodex وClaude Code خلال سير عمل آمن لفك الحزم والفحص وإعادة التغليف.
تدقيق إعدادات Neovim
بواسطة BitYoungjae
يمكن أن تتراكم في إعدادات Neovim واجهات API مهملة، ومسارات بدء تشغيل بطيئة، وإعدادات غير آمنة بمرور الوقت. ترشد هذه المهارة Claude أو Codex أو Claude Code خلال تدقيق منظم يتضمن نتائج وإصلاحات واضحة.
مراجعة مخاطر أمن التطبيقات
بواسطة Bikach
قد تُغفل المراجعات الأمنية مشكلات في المصادقة ومعالجة المدخلات وواجهات API والأسرار. توفر هذه المهارة إرشادات منظمة وقوائم تحقق وأنماط معالجة لأعمال أمن التطبيقات.
تكوين أمان البريد الإلكتروني وكلمة المرور في Better Auth
بواسطة better-auth
قد تفشل مصادقة البريد الإلكتروني وكلمة المرور عندما تكون عملية التحقق، وتدفقات إعادة التعيين، وقواعد كلمات المرور غير مكتملة. يوجهك هذا المهارة إلى تكوين Better Auth بشكل آمن مع أمثلة مركزة.
تدقيق الكود بحثًا عن مخاطر أمنية
بواسطة Barnhardt-Enterprises-Inc
من السهل شحن الكود الحساس أمنيًا مع عيوب خفية في المصادقة ومعالجة المدخلات والأسرار. تمنح هذه المهارة Claude وCodex وClaude Code مراجع أمنية منظمة وإرشادات للماسحات لإجراء مراجعات أكثر أمانًا.
مراجعة الأخطاء الأمنية الشائعة في كود التطبيقات
بواسطة BarisSozen
غالبا ما تختبئ الأخطاء الأمنية في تخزين المفاتيح، والذاكرات المؤقتة، والسجلات، والتعامل مع البيئة. توفر هذه المهارة قوائم مراجعة وأنماطا أكثر أمانا لهذه المجالات.
بناء أنماط مصادقة آمنة
بواسطة Azeem-2
يصعب تصميم أنظمة المصادقة بأمان عبر الرموز المميزة والجلسات والأدوار وMFA. توفر هذه المهارة أمثلة محايدة لإطار العمل لأنماط أمان تطبيقات الويب الشائعة.
تنفيذ مصادقة FastAPI باستخدام JWT
بواسطة Awais68
تتطلب مصادقة JWT عناية في إنشاء الرموز، والتحقق منها، والتعامل مع المطالبات. ترشد هذه المهارة تطبيقات FastAPI الخاصة برموز الوصول، والتبعيات، وRBAC، والإعدادات الآمنة.
تنفيذ مصادقة Next.js آمنة
بواسطة Awais68
من السهل تحديد عمل المصادقة بشكل ناقص، ومن الصعب تأمينه. ترشد هذه المهارة Claude وCodex وClaude Code خلال النماذج والجلسات والمسارات المحمية وفحوصات الأدوار.
تدقيق أمان التطبيقات باستخدام قوائم تحقق OWASP
بواسطة ArieGoldkin
قد تفوّت مراجعات الأمان مخاطر شائعة في تطبيقات الويب. تمنح هذه المهارة Claude وCodex وClaude Code فحوص OWASP منظمة، وسير عمل لأدوات الفحص، وإرشادات للمعالجة.
تدقيق أذونات SharePoint محليًا
بواسطة Aqualia
تكشف مراجعات أذونات SharePoint مسارات وصول حساسة، لكنها قد تكون صعبة الجمع بشكل متسق. ترشد هذه المهارة إلى تدقيق محلي ينتج تقارير قابلة للقراءة.
Verify Browser Profile Isolation
بواسطة antibrow
Multi-account browser setups can leak identity through shared storage, mismatched network signals, or unstable fingerprints. This skill provides repeatable checks for authorized profiles, QA fixtures, and anti-fraud testing.
Test Authorized Browser Sessions with Stable Profiles
بواسطة antibrow
Browser tests can fail when fingerprints, sessions, and regional signals are inconsistent. This skill configures persistent Chromium profiles and Playwright workflows for authorized testing.
تعزيز مراجعات أمان التطبيقات
بواسطة alirezarezvani
غالبًا ما تفتقر مراجعات الأمان إلى قوائم تحقق متسقة وسير عمل قابل لإعادة الاستخدام. توفر هذه المهارة قوالب تمهيدية لمراجعات الأمان، وإرشادات مرجعية، وسكربتات تقارير بسيطة لـ Claude وCodex وClaude Code.
سبب تصدر هذا المتغير
alirezarezvani-senior-security
2026-09-09
davila7-senior-security
2026-09-09
أتمتة فحوصات SecOps
بواسطة alirezarezvani
تحتاج فرق الأمن إلى مسارات مراجعة متسقة عبر المشاريع. توفر هذه المهارة قوالب CLI تمهيدية لـ SecOps وأدلة مرجعية للفحوصات القابلة للتكرار.
سبب تصدر هذا المتغير
alirezarezvani-senior-secops
2026-09-09
davila7-senior-secops
2026-09-09
إدارة ملفات مخاطر الأجهزة الطبية
بواسطة alirezarezvani
تحتاج فرق الأجهزة الطبية إلى أدلة متسقة لإدارة المخاطر عبر أعمال التصميم والتنظيم وما بعد التسويق. ترشد هذه المهارة إلى تخطيط ISO 14971 والتحليل والضوابط وصيانة الملفات.
سبب تصدر هذا المتغير
alirezarezvani-risk-management-specialist
2026-09-09
davila7-risk-management-specialist
2026-09-09
تدقيق ضوابط ISMS وفق ISO 27001
بواسطة alirezarezvani
تتطلب عمليات تدقيق ISMS نطاقًا واضحًا وأدلة وأولويات قائمة على المخاطر. ترشد هذه المهارة تخطيط تدقيق ISO 27001 واختبار الضوابط وأعمال الاستعداد.
سبب تصدر هذا المتغير
alirezarezvani-isms-audit-expert
2026-09-09
davila7-isms-audit-expert
2026-09-09
اختبار حقن SQL باستخدام SQLMap
بواسطة AgentSecOps
اختبار حقن SQL يدويًا بطيء ويسهل توثيقه بشكل ضعيف. توفر هذه المهارة سير عمل SQLMap مصرحًا بها للاكتشاف، والتعداد، والتعامل مع الأدلة، والمعالجة.