
Bug Bounty (Grade F)مساعدك الذكي لاكتشاف الثغرات الأمنية
نظرة عامة
الميزات الرئيسية
- التحريق: تحديد домينات Υποdomain, اكتشاف الموارد asset discovery, تحديد بصمة fingerprinting, نطاق HackerOne scope, فحص الشيفرة source code audit
- تعلم القبعة قبل السباق: التقارير الممنوحة disclosed reports, البحث عن تكنولوجيا tech stack research, الخريطة الذهنية mind maps, نمذجة المخاطر threat modeling
- التسليم للمخاطر: IDOR, SSRF, XSS, تجاوز الحصانة auth bypass, CSRF, ظهور في الوقت الحقيقي بالعرض race conditions, SQLi, XXE, تحميل الملفات file upload, منطق الأعمال business logic, GraphQL, سرقة HTTP smuggling, تلوث المخزن cache poisoning, OAuth, قنوات الوسيطات timing side-channels, OIDC, SSTI, خيار
- الاختبار بالأي دي إم LLM/AI security testing: إشارة القنوات IDOR, حق الاقترام prompt injection, الاقتران غير المباشر indirect injection, إخفاء الأحرف ASCII smuggling, قنوات الاستخراج exfil channels, الاستماع عن بعد RCE via code tools, استخلاص النص الشامل system prompt extraction, ASI01-ASI10
- الإحاطة: السؤال السبع المحدد 7-Question Gate, أربعة أبواب للتثبت 4 validation gates, النص البشري البسيط human-tone writing, القوائم حسب الفئة vuln templates, CVSS 3.1, تكرير الوقوع PoC generation
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
اختبار الثغرات للأنظمة AI وخيارات المحادثة
استخدم هذه الأداة لإجراء اختبار الأمان وتقييم الثغرات الأمنية للأنظمة المتكاملة مع الذكاء الاصطناعي وخيارات المحادثة.
تمكين التعلم اللحظي في اختبار الأمان
ستتمتع بقدرة على اختبار الأمان باستخدام تقنية الذكاء الاصطناعي والتعلم اللحظي (LLM) للكشف عن الثغرات الأمنية في تطبيقات الذكاء الاصطناعي والدردشة.
تقارير عالية الجودة لمهام صيد الثغرات
استفد من ميزات الأداة الفعّالة لتوثيق النتائج والتحقق منها وإنشاء تقارير ذات جودة عالية لمهام صيد الثغرات.
المزايا والعيوب
المزايا
- عملية شاملة تغطي جميع مراحل البحث عن الثغرات
- مناطق واسعة من الفيروسات والمетодات المثبتة
- التوجة نحو ضرر الفعلية والتجويع للاستحواذ
- نافع للاستفادة من كلا الفردين والخبراء الذين يقومون بمشاركة الثغرات
العيوب
- منحنى تعلم حاد بسبب النطاق الواسع للأداة
- قد يتطلب ذلك استثمارًا زمنيًا كبيرًا لاكتساب المعرفة والكفاءة
- قد يجد بعض المستخدمين تركيز الأداة على الضرر المحتمل والاستغلال محصورًا جدًا
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
كيف يعمل الأداة؟
يتبع الأداة نمطًا عملًا يتكون من 6 مراحل غير خطية : الاستعراض -> تلوين وإدراج -> البحث -> التحقق -> الإبلاغ، بمسؤولية مجال محددة يتم تنفيذها ببرامج الكود، مع وجود بوابة من 7 أسئلة قبل تقديم أي اكتشاف. وهناك طرقان لتحريك نمط العمل: 1. الإنجليزية العادية - وصف ما تنفذه الإختبارات، وسيتم تطبيق مهارات متعلقة بالشىء تلقائيا. 2. /hunting scaffold + cbh CLI - يمنح الهيكل الهيكل للمهمة والتنظيم وإدارة الحالات، وتضم المالية المستخدمة دليلًا يستخدمنة، وتضم أيضا وثيقة تشرح كيفية استخدام الأداة، ومثال عملي مسجل ونمطان بنائيان ومAPPING مخصص لمهارة للفاصل
Asked by Linda Petersen · Nov 16, 2025
ما الحصول على الدفعة
يحتوي التكتل على 82 مهارة، يتم تحميلها تلقائياً بحسب الموضوع دون الحاجة إلى وسم تنفيذ صريح. يغطي التغطية السطح الخارجي المحيط، بما في ذلك: - صيد التطبيقات الخارجية (13 مهارة: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection المفتوح, وغيرها) - الهوية والمشروع (7 مهارة: bypass المفتاح, خذمة الجلسة, OAuth, SAML, bypass MFA, ATO) - البنية التحتية والنقل (15 مهارة: GraphQL, gRPC, WebSocket, خطأ التطبيق, header المضيف, RCE) - المتقدمة والتلقائى (6 مهارة: الشرط المتناسق, التلاعب HTTP, المعالجة الهرمية, التلوث السلاسة) - البوابات الفريدة (4 مهارة: Next.js, Node.js, Laravel, Spring Boot) - الهوية المحتوى والخاوة (3 مهارة: M365/Entra, Okta, deep cloud IAM) - البنية التحتية والجهاز (4 مهارة: vCenter VMware, VPN الافتراضي, SharePoint, ASP.NET/NTLM) - العدوى الداخلية (4 مهارة: أسلوب العدوى, خط الملف APK, الترسيم القائمة, IR الوثيقة) - الاستكشاف والوسيط (4 مهارة: استكشاف web2, أمنية حربية, تابع المنطقة ) - الوظائف، التقرير والمتخصص (11 مهارة: منهجية, تعريف الوسيط, علاقة النقاء, تقرير مستند) متوفر معجم قابل للبحث تامه في التوثيق/skills.md. كما يرسل التكتل 15 الأمر النّازح (مثال: /hunt, /recon, /report) ومركب التحديق المتناسق الذي يتحدد سطح الهدف وعلى حسب ذلك كل العثرات يتم التلاؤم بمهارة معينة
Asked by Lucas Petit · Nov 12, 2025
ما هذا؟
claude-bughunter هو حزمة مهارات قابلة للتركيب في نظام مهارات Claude Code. قم بالتثبيت مرة واحدة وسي停止 Claude Code كـ chatbot وسيبدأ في السلوك مثل باحث kıdemli في صيد العيوب أو مشغل الفريق الأحمر: إنه يعرف التقنيات وصفوف القوالب والخرائط VRT وسلاسل CVE للمنصات والتظاهّر — وهو يبقى ضمن النطاق. أربع طبقات تراكم: Think — منهجية bb + عقلية فريق الأحمر: إطار العمل غير الخطي بخمسة مراحل وإطار عمل التفكير النقدي وتنضيد مشغل فريق الأحمر. صيد التطبيقات على الويب — 48 مهارة صيد تم策فت من 681 تقرير تم الإفصاح عنه في HackerOne: أنماط الكشف من الدرجة الأولية والحمولة وبجداول التخطي والقوالب السلسلة. ضرب المحيط — سلاسل منصات المؤسسة (M365/Entra، Okta، vCenter، أجهزة SSL-VPN، SharePoint،.cloud IAM): سلاسل CVE الحالية لمدة 2024-2026 بعد ترقية الائتمان. شحنها — ترشيح التحقق + التقرير + نظافة الأدلة: بوابة السؤال السبع، ودرجة حدة意识 VRT، والمناقشات الخارجية OOS، وحذف PII، وتسليمات فريق الأحمر. كل ذلك يتم تشغيله تلقائيًا بواسطة الموضوع — وصف ما تقوم باختباره باللغة الإنجليزية العادية ويتحمل المهارة المعنية. لا استدعاء بالاسم.
Asked by Mohammed Al-Amin · Oct 29, 2025
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

مهارات تطوير محسنة لتأمين كود Claude AI.

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.
Trending now

مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة

فتح البيانات المقفلة من المستندات المعقدة

نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.

مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
