xss-html-injection
حرج 38تقييم مخاطر XSS وحقن HTML
بواسطة sickn33
يمكن أن تكشف عيوب الحقن من جانب العميل الجلسات وبيانات الحساب وثقة المستخدم. تساعد هذه المهارة المختبرين المخولين على تنظيم تقييمات XSS مع إرشادات علاج واضحة.
اجمع مهاراتك المفضلة في مجموعة قابلة لإعادة الاستخدام، ثم ثبّتها بأمر واحد.
تقييم مخاطر XSS وحقن HTML
بواسطة sickn33
يمكن أن تكشف عيوب الحقن من جانب العميل الجلسات وبيانات الحساب وثقة المستخدم. تساعد هذه المهارة المختبرين المخولين على تنظيم تقييمات XSS مع إرشادات علاج واضحة.
تقييم أمان WordPress
بواسطة sickn33
تتطلب تقييمات WordPress فحوصات قابلة للتكرار للإصدارات والإضافات والقوالب والمستخدمين ومستوى الانكشاف. تنظم هذه المهارة خطوات الاختبار المصرح به ومخرجات التقارير لمستخدمي Claude وCodex وClaude Code.
تحليل حركة مرور الشبكة باستخدام Wireshark
بواسطة sickn33
قد يكون تفسير لقطات الشبكة صعبا أثناء الانقطاعات والتحقيقات. ترشد هذه المهارة إلى استخدام مرشحات Wireshark المصرح بها، ومراجعة التدفقات، والإحصاءات، والتحليل الموجه نحو الأدلة.
تحليل ملفات التقاط حزم Wireshark
بواسطة sickn33
قد يكون من الصعب تصفية ملفات التقاط حزم الشبكة وشرحها. توفر هذه المهارة سير عمل Wireshark لإعداد الالتقاط، والفلاتر، ومراجعة التدفقات، والإحصاءات، وملاحظات الحوادث.
تقييم مسارات تصعيد الامتيازات في Windows
بواسطة sickn33
تحتاج مراجعات تصعيد الامتيازات في Windows إلى هيكلة وضبط دقيق للنطاق. تنظم هذه المهارة خطوات التقييم المصرح بها، وجمع الأدلة، وتخطيط المعالجة.
تشغيل اختبار أمان الويب وفق OWASP
بواسطة sickn33
تحتاج فرق الويب إلى طريقة قابلة للتكرار للتحقق من مخاطر التطبيقات الشائعة قبل الإصدار. تنظم هذه المهارة اختبارات OWASP في مراحل ومطالبات وخطوات إعداد تقارير.
مراجعة مخاطر الثغرات باستخدام إرشادات OWASP
بواسطة sickn33
غالبًا ما تفتقر مراجعات الأمان إلى السياق عندما تُسرد النتائج من دون مسارات هجوم أو مخاطر تجارية. تجمع هذه المهارة بين إرشادات OWASP والفحوصات المحلية ومطالبات تحديد الأولويات لتنفيذ عمل أمني قابل للتطبيق.
حماية أسرار البيئة في جلسات الذكاء الاصطناعي
بواسطة sickn33
يمكن أن تتسرب الأسرار عبر محادثات الذكاء الاصطناعي، ومخرجات الطرفية، والسجلات، وعمليات commit. توفر هذه المهارة ممارسات موجزة للتعامل مع متغيرات البيئة بأمان مع Claude وCodex وClaude Code.
تقييم الثغرات الشائعة في الويب
بواسطة sickn33
تحتاج فرق الويب إلى طريقة متسقة للتعرّف على مخاطر التطبيقات الشائعة. توفر هذه المهارة مرجعًا منظمًا للثغرات يتضمن الأسباب والتأثيرات وطرق التخفيف.
تقييم ثغرات الويب باستخدام مرجع لأهم 100 ثغرة
بواسطة sickn33
تحتاج الفرق إلى لغة موحدة للعيوب الشائعة في أمان الويب. توفر هذه المهارة مرجعًا منظمًا ومتوافقًا مع OWASP يتضمن الأسباب والتأثيرات وطرق التخفيف.
نمذجة التهديدات الأمنية باستخدام STRIDE
بواسطة sickn33
قد تغفل مراجعات الأمان مسارات إساءة الاستخدام وحدود الثقة والمخاطر المتبقية. ترشد هذه المهارة Claude وCodex وClaude Code خلال نمذجة منظمة للتهديدات وتخطيط للتخفيف منها.
ربط التهديدات بالضوابط الأمنية
بواسطة sickn33
غالبًا ما تعرف فرق الأمن تهديداتها، لكنها تفتقر إلى مسار واضح من المخاطر إلى الضوابط. تربط هذه المهارة كل تهديد بتخفيفات متعددة الطبقات، وفجوات التغطية، والخطوات العملية التالية.
سبب تصدر هذا المتغير
تدقيق أمان SSH بأمان
بواسطة sickn33
قد تفوّت تقييمات SSH الإعدادات الضعيفة والمفاتيح المكشوفة ومخاطر الأنفاق. تنظّم هذه المهارة المراجعات المصرّح بها عبر الاكتشاف وخطوات التدقيق والنتائج الجاهزة للتقارير.
تدقيق حقن SQL باستخدام sqlmap
بواسطة sickn33
يتطلب اختبار حقن SQL نطاقًا دقيقًا، وفحوصات قابلة للتكرار، وتقارير واضحة. تمنح هذه المهارة المختبرين المصرح لهم سير عمل منظمًا لـ sqlmap من الاكتشاف حتى مراجعة الأدلة.
تقييم حقن SQL باستخدام SQLMap
بواسطة sickn33
يتطلب اختبار حقن SQL فحوصات قابلة للتكرار وتحكمًا صارمًا في النطاق. ترشد هذه المهارة سير عمل SQLMap المصرح به للاكتشاف والتعداد وإعداد التقارير.
اختبار حقن SQL بأمان
بواسطة sickn33
يتطلب اختبار حقن SQL نطاقًا واضحًا وتعاملًا حذرًا مع الأدلة. تساعد هذه المهارة الفرق المصرح لها على تخطيط الفحوصات، وفهم التقنيات، والإبلاغ عن الإصلاحات.
تدقيق عقود Solidity بأمان
بواسطة sickn33
تفشل العقود الذكية عندما لا تُكتشف الثغرات الشائعة قبل النشر. ترشد هذه المهارة Claude وCodex وClaude Code خلال مراجعات أمنية مركزة لعقود Solidity.
تقييم أمان خادم SMTP
بواسطة sickn33
يمكن لخوادم البريد أن تكشف المستخدمين، وخوادم الترحيل، وبيانات الاعتماد الضعيفة، وضوابط المصادقة المفقودة. تنظم هذه المهارة اختبار SMTP المصرح به وتخطيط المعالجة.
دليل الاستطلاع المصرح به باستخدام Shodan
بواسطة sickn33
تحتاج فرق الأمن إلى طريقة قابلة للتكرار للعثور على الخدمات المكشوفة قبل أن يفعل المهاجمون ذلك. تنظم هذه المهارة خطوات Shodan CLI وAPI والمرشحات والتصدير وإعداد التقارير للتقييمات المصرح بها.
إجراء استطلاع Shodan مصرح به
بواسطة sickn33
تُنشئ الأصول المكشوفة على الإنترنت مخاطر عندما لا تستطيع الفرق رؤيتها. توفر هذه المهارة سير عمل Shodan لعمليات البحث والفلاتر والتصدير والتقارير المصرح بها.