file-path-traversal
حرج 38اختبار انكشاف اجتياز المسارات
بواسطة sickn33
يمكن أن تكشف ثغرات اجتياز المسارات ملفات الخادم وبيانات الاعتماد. ترشد هذه المهارة المختبرين المصرح لهم خلال الاكتشاف والتحقق وتقييم الأثر والمعالجة.
اجمع مهاراتك المفضلة في مجموعة قابلة لإعادة الاستخدام، ثم ثبّتها بأمر واحد.
اختبار انكشاف اجتياز المسارات
بواسطة sickn33
يمكن أن تكشف ثغرات اجتياز المسارات ملفات الخادم وبيانات الاعتماد. ترشد هذه المهارة المختبرين المصرح لهم خلال الاكتشاف والتحقق وتقييم الأثر والمعالجة.
دليل Web Fuzzing باستخدام ffuf
بواسطة sickn33
يحتاج مختبرو الويب إلى إرشادات مركزة حول ffuf عند التخطيط لاختبار تشويش الدلائل أو المعاملات أو المضيفات الافتراضية. توفر هذه المهارة لـ Claude وCodex وClaude Code سير عمل بسيطا لمناقشات web fuzzing.
تخطيط اختبارات اختراق مصرح بها
بواسطة sickn33
تحتاج فرق الأمن إلى طريقة قابلة للتكرار للتقييمات المصرح بها. تنظّم هذه المهارة الاستطلاع والفحص وأدلة الاستغلال وإعداد التقارير في سير عمل واحد.
تدقيق أمان التبعيات وتراخيصها
بواسطة sickn33
يمكن أن تعرض مشكلات التبعيات المنتجات للثغرات، وتعارضات التراخيص، ومخاطر سلسلة التوريد. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات التدقيق، وتخطيط الترقيات، وتقارير المعالجة.
تقييم مخاطر XSS وحقن HTML
بواسطة sickn33
يمكن لتطبيقات الويب أن تعكس مدخلات غير آمنة وتعرّض المستخدمين لهجمات من جهة العميل. تساعد هذه المهارة المختبرين المصرح لهم على تخطيط فحوصات XSS، وتصنيف النتائج، وتوثيق المعالجة.
تدقيق أمان التبعيات ومخاطر التراخيص
بواسطة sickn33
يصعب تحديد أولويات مخاطر التبعيات عبر الثغرات والتراخيص والتحديثات وإشارات سلسلة التوريد. ترشد هذه المهارة Claude وCodex وClaude Code خلال عمليات تدقيق منظمة وخطط معالجة.
تقييم وضع الأمان السحابي
بواسطة sickn33
تحتاج فرق السحابة إلى طريقة منظمة لاختبار مدى انكشاف AWS وAzure وGCP. تنظم هذه المهارة خطوات تقييم السحابة المصرح بها، وحصر الموارد، وإعداد تقارير تركز على المعالجة.
تنفيذ مصادقة Clerk بأمان
بواسطة sickn33
يمكن أن يكون إعداد Clerk عرضة للأخطاء عبر middleware ومكونات الخادم والمؤسسات وwebhooks. توفر هذه المهارة إرشادات تنفيذ مركزة لتدفقات مصادقة Next.js الآمنة.
مراجعة أمان التطبيق قبل الإصدار
بواسطة sickn33
قد تفوّت الفرق عيوبًا أمنية شائعة قبل النشر. توفر هذه المهارة قائمة تحقق منظّمة للأسرار، والتحقق من صحة الإدخال، والمصادقة، والاختبار.
اختبار تطبيقات الويب باستخدام Burp Suite
بواسطة sickn33
قد يكون اختبار أمان الويب اليدوي بطيئًا من دون سير عمل Burp قابل للتكرار. ترشد هذه المهارة إلى إعداد الوكيل، وإعادة تشغيل الطلبات، والتحكم في النطاق، والفحص، وإعداد التقارير.
اختبار تطبيقات الويب باستخدام Burp Suite
بواسطة sickn33
تحتاج فرق الويب إلى طريقة قابلة للتكرار لفحص حركة مرور التطبيقات واختبارها. ترشد هذه المهارة سير عمل Burp Suite المصرح به للاعتراض، وإعادة التشغيل، والفحص، ومراجعة النتائج.
تقييم مخاطر المصادقة المعطلة
بواسطة sickn33
يمكن أن تؤدي عيوب المصادقة إلى كشف الحسابات والجلسات وتدفقات إعادة التعيين للاستيلاء عليها. ترشد هذه المهارة المختبرين المصرح لهم عبر فحوصات وتقارير منظمة.
تقييم مخاطر المصادقة المعطلة
بواسطة sickn33
يمكن أن تؤدي عيوب المصادقة إلى الاستيلاء على الحسابات وكشف البيانات. ترشد هذه المهارة المختبرين المصرح لهم عبر فحوصات منظمة لكلمات المرور والجلسات وMFA ومسارات إعادة التعيين.
تحليل أنماط الشيفرة الثنائية
بواسطة sickn33
يمكن أن يكون تحليل الملفات الثنائية بطيئًا عندما تكون أنماط لغة التجميع غير واضحة. توفر هذه المهارة أنماطًا مرجعية لفك التجميع، وإلغاء الترجمة، وتدفق التحكم، وملاحظات الهندسة العكسية.
بناء واجهات API خلفية آمنة
بواسطة sickn33
تحتاج فرق الواجهة الخلفية إلى تطبيقات آمنة تمنع الثغرات الشائعة. ترشد هذه المهارة إلى التحقق، والمصادقة، وتقوية واجهات API، وحماية قواعد البيانات، ومراجعات الأمان.
بناء تدفقات عمل أسرار Azure Key Vault
بواسطة sickn33
تحتاج فرق Java إلى أنماط متسقة لإدارة الأسرار في Azure Key Vault. توفر هذه المهارة أمثلة SDK لمهام الإنشاء والقراءة والتدوير والحذف والاسترداد والنسخ الاحتياطي والاستعادة.
إدارة مفاتيح Azure Key Vault في Java
بواسطة sickn33
تحتاج فرق Java إلى أمثلة آمنة لعمليات مفاتيح Azure Key Vault. توفر هذه المهارة إرشادات مركزة حول Java SDK لعملاء المفاتيح، والعمليات التشفيرية، والتدوير، والاسترداد.
بناء مهام سير عمل مفاتيح Azure Key Vault
بواسطة sickn33
تتطلب إدارة مفاتيح Azure في .NET إعداد SDK الصحيح، والمصادقة، واختيار واجهات API التشفيرية المناسبة. ترشد هذه المهارة إلى إنشاء مفاتيح Key Vault الآمن، وتدويرها، والتشفير، والتوقيع، والبحث عن المراجع.
إدارة أسرار Azure Key Vault في TypeScript
بواسطة sickn33
تحتاج الفرق إلى أمثلة TypeScript متسقة لتخزين أسرار السحابة واسترجاعها. توفر هذه المهارة أنماط Azure Key Vault SDK للمصادقة ودورة حياة الأسرار والمفاتيح والتشفير والاسترداد.
إدارة أسرار Azure Key Vault في Rust
بواسطة sickn33
تحتاج فرق Rust إلى إرشادات واضحة لاستخدام Azure Key Vault Secrets. تشرح هذه المهارة إعداد SDK والمصادقة وعمليات الأسرار وممارسات التعامل الآمن.