Bug Bounty (Grade F) logo

Bug Bounty (Grade F)مساعدك الذكي لاكتشاف الثغرات الأمنية

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

تساعدك هذه الأداة في إجراء اختبار الأمان وتقييم الثغرات الأمنية للأنظمة الذكية المدعومة بالذكاء الاصطناعي وخيارات المحادثة.

الميزات الرئيسية

  • التحريق: تحديد домينات Υποdomain, اكتشاف الموارد asset discovery, تحديد بصمة fingerprinting, نطاق HackerOne scope, فحص الشيفرة source code audit
  • تعلم القبعة قبل السباق: التقارير الممنوحة disclosed reports, البحث عن تكنولوجيا tech stack research, الخريطة الذهنية mind maps, نمذجة المخاطر threat modeling
  • التسليم للمخاطر: IDOR, SSRF, XSS, تجاوز الحصانة auth bypass, CSRF, ظهور في الوقت الحقيقي بالعرض race conditions, SQLi, XXE, تحميل الملفات file upload, منطق الأعمال business logic, GraphQL, سرقة HTTP smuggling, تلوث المخزن cache poisoning, OAuth, قنوات الوسيطات timing side-channels, OIDC, SSTI, خيار
  • الاختبار بالأي دي إم LLM/AI security testing: إشارة القنوات IDOR, حق الاقترام prompt injection, الاقتران غير المباشر indirect injection, إخفاء الأحرف ASCII smuggling, قنوات الاستخراج exfil channels, الاستماع عن بعد RCE via code tools, استخلاص النص الشامل system prompt extraction, ASI01-ASI10
  • الإحاطة: السؤال السبع المحدد 7-Question Gate, أربعة أبواب للتثبت 4 validation gates, النص البشري البسيط human-tone writing, القوائم حسب الفئة vuln templates, CVSS 3.1, تكرير الوقوع PoC generation

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

اختبار الثغرات للأنظمة AI وخيارات المحادثة

استخدم هذه الأداة لإجراء اختبار الأمان وتقييم الثغرات الأمنية للأنظمة المتكاملة مع الذكاء الاصطناعي وخيارات المحادثة.

تمكين التعلم اللحظي في اختبار الأمان

ستتمتع بقدرة على اختبار الأمان باستخدام تقنية الذكاء الاصطناعي والتعلم اللحظي (LLM) للكشف عن الثغرات الأمنية في تطبيقات الذكاء الاصطناعي والدردشة.

تقارير عالية الجودة لمهام صيد الثغرات

استفد من ميزات الأداة الفعّالة لتوثيق النتائج والتحقق منها وإنشاء تقارير ذات جودة عالية لمهام صيد الثغرات.

المزايا والعيوب

المزايا

  • عملية شاملة تغطي جميع مراحل البحث عن الثغرات
  • مناطق واسعة من الفيروسات والمетодات المثبتة
  • التوجة نحو ضرر الفعلية والتجويع للاستحواذ
  • نافع للاستفادة من كلا الفردين والخبراء الذين يقومون بمشاركة الثغرات

العيوب

  • منحنى تعلم حاد بسبب النطاق الواسع للأداة
  • قد يتطلب ذلك استثمارًا زمنيًا كبيرًا لاكتساب المعرفة والكفاءة
  • قد يجد بعض المستخدمين تركيز الأداة على الضرر المحتمل والاستغلال محصورًا جدًا

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

كيف يعمل الأداة؟

يتبع الأداة نمطًا عملًا يتكون من 6 مراحل غير خطية : الاستعراض -> تلوين وإدراج -> البحث -> التحقق -> الإبلاغ، بمسؤولية مجال محددة يتم تنفيذها ببرامج الكود، مع وجود بوابة من 7 أسئلة قبل تقديم أي اكتشاف. وهناك طرقان لتحريك نمط العمل: 1. الإنجليزية العادية - وصف ما تنفذه الإختبارات، وسيتم تطبيق مهارات متعلقة بالشىء تلقائيا. 2. /hunting scaffold + cbh CLI - يمنح الهيكل الهيكل للمهمة والتنظيم وإدارة الحالات، وتضم المالية المستخدمة دليلًا يستخدمنة، وتضم أيضا وثيقة تشرح كيفية استخدام الأداة، ومثال عملي مسجل ونمطان بنائيان ومAPPING مخصص لمهارة للفاصل

Asked by Linda Petersen · Nov 16, 2025

ما الحصول على الدفعة

يحتوي التكتل على 82 مهارة، يتم تحميلها تلقائياً بحسب الموضوع دون الحاجة إلى وسم تنفيذ صريح. يغطي التغطية السطح الخارجي المحيط، بما في ذلك: - صيد التطبيقات الخارجية (13 مهارة: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection المفتوح, وغيرها) - الهوية والمشروع (7 مهارة: bypass المفتاح, خذمة الجلسة, OAuth, SAML, bypass MFA, ATO) - البنية التحتية والنقل (15 مهارة: GraphQL, gRPC, WebSocket, خطأ التطبيق, header المضيف, RCE) - المتقدمة والتلقائى (6 مهارة: الشرط المتناسق, التلاعب HTTP, المعالجة الهرمية, التلوث السلاسة) - البوابات الفريدة (4 مهارة: Next.js, Node.js, Laravel, Spring Boot) - الهوية المحتوى والخاوة (3 مهارة: M365/Entra, Okta, deep cloud IAM) - البنية التحتية والجهاز (4 مهارة: vCenter VMware, VPN الافتراضي, SharePoint, ASP.NET/NTLM) - العدوى الداخلية (4 مهارة: أسلوب العدوى, خط الملف APK, الترسيم القائمة, IR الوثيقة) - الاستكشاف والوسيط (4 مهارة: استكشاف web2, أمنية حربية, تابع المنطقة ) - الوظائف، التقرير والمتخصص (11 مهارة: منهجية, تعريف الوسيط, علاقة النقاء, تقرير مستند) متوفر معجم قابل للبحث تامه في التوثيق/skills.md. كما يرسل التكتل 15 الأمر النّازح (مثال: /hunt, /recon, /report) ومركب التحديق المتناسق الذي يتحدد سطح الهدف وعلى حسب ذلك كل العثرات يتم التلاؤم بمهارة معينة

Asked by Lucas Petit · Nov 12, 2025

ما هذا؟

claude-bughunter هو حزمة مهارات قابلة للتركيب في نظام مهارات Claude Code. قم بالتثبيت مرة واحدة وسي停止 Claude Code كـ chatbot وسيبدأ في السلوك مثل باحث kıdemli في صيد العيوب أو مشغل الفريق الأحمر: إنه يعرف التقنيات وصفوف القوالب والخرائط VRT وسلاسل CVE للمنصات والتظاهّر — وهو يبقى ضمن النطاق. أربع طبقات تراكم: Think — منهجية bb + عقلية فريق الأحمر: إطار العمل غير الخطي بخمسة مراحل وإطار عمل التفكير النقدي وتنضيد مشغل فريق الأحمر. صيد التطبيقات على الويب — 48 مهارة صيد تم策فت من 681 تقرير تم الإفصاح عنه في HackerOne: أنماط الكشف من الدرجة الأولية والحمولة وبجداول التخطي والقوالب السلسلة. ضرب المحيط — سلاسل منصات المؤسسة (M365/Entra، Okta، vCenter، أجهزة SSL-VPN، SharePoint،.cloud IAM): سلاسل CVE الحالية لمدة 2024-2026 بعد ترقية الائتمان. شحنها — ترشيح التحقق + التقرير + نظافة الأدلة: بوابة السؤال السبع، ودرجة حدة意识 VRT، والمناقشات الخارجية OOS، وحذف PII، وتسليمات فريق الأحمر. كل ذلك يتم تشغيله تلقائيًا بواسطة الموضوع — وصف ما تقوم باختباره باللغة الإنجليزية العادية ويتحمل المهارة المعنية. لا استدعاء بالاسم.

Asked by Mohammed Al-Amin · Oct 29, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free
D
Docs Writer (Grade A)المعءريةالمىالثيقاءة

مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.

(0)
Free