Hunt Aspnet (Grade A) logo

Hunt Aspnet (Grade A)قوة مهارات اختبار الأمان التي لا غنى عنها لـ Hunt Aspnet (درجة أ)

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

تعمل Hunt Aspnet كمهارة قوية لاختبار الأمان مصممة لاكتشاف الثغرات الأمنية في تطبيقات .NET ASP.NET. تم تصميم هذه المهارة لتحديد الضعف في تطبيقات SharePoint والمزارع وTelerik UI for ASP.NET AJAX وتطبيقات Classic ASP.NET Webforms، مما يجعلها لا غنى عنها لمحترفي الأمان.

الميزات الرئيسية

  • اختبار ثغرات Sign-only ViewState في المزارع الخاصة بSharePoint
  • تحديد نقاط الضعف في ToolPane.aspx ضمن المزارع الخاصة بSharePoint
  • اختبار ثغرات RCE sinks ضمن تطبيقات Telerik UI for ASP.NET AJAX
  • تحديد نقاط الضعف في تطبيقات Classic ASP.NET Webforms، بما في ذلك بوابات الصراف الآلي وبوابات وكالات السيارات
  • قياس واختبار ثغرات توقيع الملفات SEEO في تطبيقات Classic ASP.NET Webforms
  • اختبار تطبيقات Telemetry Edge Dev Tools ضمن تطبيقات Classic ASP.NET Webforms
  • اختبار ثغرات Machine Key في تطبيقات Classic ASP.NET Webforms

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

اختبار ثغرات ViewState في تطبيقات Classic ASP.NET Webforms

استكشف ثغرات في نظام إدارة الاتصال Telemetry Edge Dev Tools باستخدام Hunt Aspnet

تم تطوير Hunt Aspnet لاكتشاف ثغرات الكلاسيكية ASP.NET Webforms والتطبيقات الناشئة

مجلة اختبار ثغرات Machine Key في الكلاسيكية ASP.NET Webforms

استخدم Hunt Aspnet لاكتشاف الثغرات في كلاسيكية ASP.NET Webforms والتطبيقات العامة

تلقى Hunt Aspnet اهتمامًا كبيرًا من المحترفين لاختبار ثغرات الكلاسيكية ASP.NET Webforms والتطبيقات الأخرى

تحليل ثغرات Tool Professional في تطبيقات Classic ASP.NET Webforms

اكتشف ثغرات الأدوات المضمنة باستخدام Hunt Aspnet

اكتشف نقاط الضعف والتهديدات الأمنية الشائعة في كلاسيك ASP.NET Webforms والتطبيقات الأخرى باستخدام Hunt Aspnet

معالجة ثغرات Tool Dev في الكلاسيكية ASP.NET Webforms

اكتشف ثغرات الأدوات التطويرية مع Hunt Aspnet

استخدم Hunt Aspnet لفحص ثغرات Classic ASP.NET Webforms والتطبيقات الأخرى للكشف عن ثغرات الأدوات التطويرية

المزايا والعيوب

المزايا

  • المهارة المتخصصة في اختبار الأمان لتطبيقات ASP.NET ASP.NET
  • تحديد الثغرات الأمنية تطبيقات SharePoint والمزارع الخاصة به باستخدام قوة Hunt Aspnet
  • تحديد ثغرات تطبيقات Telerik UI for ASP.NET AJAX وخوادم Azure API
  • تحديد ثغرات SEEO في تطبيقات Classic ASP.NET Webforms"، "معايير اختبار ثغرات Machine Key في تطبيقات Classic ASP.NET Webforms
  • استكشاف ثغرات Telemetry Edge Dev Tools في تطبيقات Classic ASP.NET Webforms
  • تحديد ثغرات Telemetry Edge Dev Tools في تطبيقات Classic ASP.NET Webforms

العيوب

  • تركيز على تطبيقات ASP.NET ASP.NET فقط
  • اختبار تطبيقات Classic ASP.NET Webforms وغيرها من التطبيقات
  • اختبار تطبيقات Microsoft Edge Dev Tools وغيرها من التطبيقات
  • تحديد الثغرات في كلا من التطبيقات العامة والتطبيقات الكلاسيكية ASP.NET Webforms
  • فحص ثغرات Machine Key في التطبيقات الكلاسيكية ASP.NET Webforms
  • فحص ثغرات Telemetry Edge Dev Tools في التطبيقات الكلاسيكية ASP.NET Webforms
  • فحص ثغرات ToolProfessional في التطبيقات الكلاسيكية ASP.NET Webforms

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

لماذا يوجد هذا؟

إن العديد من تشكيلات Claude للتنقيح العشوائي تكون مبيتاً (مطلب أمني واحد ضخم) أو مفككّة (ت заклад 30 تقارير معطاة وتقرأها مراراً في كل مهمة). لا تسير الحالتان في البداية. تم إنشاء هذا البundle ووفرة من خلال المشاركات المصرح به أن فجّرت فجوات مختلفة: التزام Bug Bounty — كشفت عن أربع فجوات يمكن أن لا نغلقها بفرد مبدع (3 مهارات): 1. عدم ممارسة التوسل — الكتابة بالحصول بدون توجيه → المخاطر، العيوب 2. عدم تكتيكات التسليط بالمنطقة — إحالات التوجيه الافتراضي لإنخفاض تصنيف التهديدات من P3 إلى P4 3. عدم التخطيط لمتابعة المهمة — الأبحاث، الإثباتات، وIDS متشتت في الفolders 4. عدم فحص الأدلة الصحية — صور الشاشات تعرض السوكيوليتات والبيانات الشخصية للضحية التلقائية External red-team Engagement — كشفت عن ست فجوات إضافية وفرت ببounty bug defaults أسوأ: 1. الإحالات الconservative عادة تقلل عن العثور على الإكتشافات الفعلية — mind-set WAPT ينتهي الاختبار مبكراً في الdefense targets التي ستكشف عن بيزّز القوائم في حالة الاستمرار من المريخ — mind-set 2. عدم الوضع الاستخباري خلال المهمة — SOC المالكون قاموا بمحو الإختراق في أقل من 30 دقيقة، وضرب المريخ 14 حسابات خلال جلسة اختبار حية — كل ذلك غير المرئي بدون طريقة كشف واضحة عن ال detec-tion → mid-engagement-ir-detection 3. عدم الattack chains من المنصة الشركات — M365 + Entra ID، إتش-مايل-365، SharePoint على الشبكة المحلية، Cisco SSL VPN، vCenter، وكتاب التطبيقات الهاتف Android 7 كلها تحتاج إلى المعرفة الحالية CVE 2024-2026 و tradecraft من المنصة — m365-entra-attack

Asked by Olamide Fashola · Aug 12, 2025

لماذاSwitchدلكم.model في خلال- session؟

الشيء المُستقل عن رفضات ، والمُختفى بسهولة . عند Opus 5 ، مجموعات محدودة من الطلبات عالية الخطر - التي تدرج جينات استغلال ، والبحث عن نقاط الضعف المُستندة على البايتات وممارسة اختبار الاختراق - تعود إلى Opus 4.8 بدلا من الرفض. تتلقى رسالة ويرسلها الرد ويتسم بالعلاقات بين الموديلات التي قامت بنسخها ، ولكن في عملية طويلة من خلال النمذجة الوظيفية يمكن أن تكتفي بنزولك على هذا النص وبالتالي قد يظهر وكأنه Opus 5 سرعان ما يتحسد. راجع لماذا SwitchClaude.model. ما الفعل الذي يجب القيام به يعتمد على أهداف عملك الحالي: | الحالة | ما يُساعد | |---|---| | مراجعة الكود الخاص بك - عزل الرفض | قولي ذلك. `مراجعة مدافعة لملفك` ، `أجر مراجعة هذا عن طريق OWASP Top 10` ، `تحسين أمني لتهدئة` يقوم به العمل الذي يشير إليه ويكون هو اللي بيرمي الرفض . وهذا ليس طريقة حيلة وبالفعل هو عمل مدافعة . | | العمل المُصرح به القائم على العواقب - الحملات الحية ، POAللقبوعة للعمل على مبلغ الحوافز | هذه هو الغرض الذي يكون للبंडल ، والطريقة الموصوفة هو من خلال المجموعة . لا تغير طلبك العصيب للعمل اللي بتحجز لتحلق بمرتفعات الحساسية - انسخ بدلا من ذلك . | | أنك تريد إيقاف إعادة تشغيل الموديل | إدارة القدرات → تمكين إيقاف تشغيل الموديلات التلقائي . | /حملات stateسجل الإطار للمشاريع (المصرح به ، المحدد بالجسيم ، المرتدب العامل) في التور الأول من أجل هذا السبب - تنطبق القدرات على الدور في المنصة وعدم الإسناد لاستعاره .

Asked by Rosalind Frost · Jul 19, 2025

يعمل Hunt Aspnet (Grade A) من خلال استخدام API والSDK لتحليل وتحسين أداء التطبيقات التي تعمل بنظام Aspnet.

workflow خطوات 6، ليست خطية — Recon → mapping وتقدير → Chase → Validate → Raport — مع نطاق مُطبّق في الكود، ومع باب 7 قبل إرسال أي شيء. يمكن استخدام طرق متعددة لتشغيله: الإنجليزي العادي — وصف ما تستكشّف وتفوت الكواشف تلقائياً. / hunt ميزة + CLI cbh — Structure folder الالتزام / إدارة التفاعلمحتوى التخطيط والتنسيق → دليل استخدام وعرض حالة عمل · architecture architecture 6 -phase و map كاشف → فكرة التوصيل إلى الباب

Asked by Camille Laurent · Jun 4, 2025

ما الذي يكون داخل؟

82 مهارة يتم تحميلها تلقائيا بتصنيف Topics — لا يتم استدعاءها اسميا. تغطية عبر السطح الخارجي للهجوم: | الفئة | العدد |examples | |---|---|---| | التحري في تطبيقات الويب | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | التحقق من التحقق والتظاهرات | 7 | auth‑bypass, سشن, OAuth, SAML, MFA‑bypass, ATO | | API وجوهر المخطط | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | المتقدمة وتحليل الموارد | 6 | السباق في الحصول, HTTP smuggling, تعريف, cache‑poison | | التخصيص بالتطبيق | 4 | Next.js ,Node.js , Laravel, Spring Boot | | الإدلاء بالإلكترونيات والهجرة | 3 | M365 /Entra, Okta , cloud‑IAM‑deep | | التطبيقات والجهاز | 4 | VMware vCenter, VPN للجهاز, SharePoint, ASP .NET/NTLM | | التقليد الاحترافي لفرقة المراقبة | 4 | mind‑redteam, خطوط APK, المادة التسويقية, استطلاع الوسم | | التفحص والتفتيش في الويب | 4 | web2‑recon, osint العدوي, الفرع | | التحكيم, التقرير والتخصص | 11 | منهجية, التحقق من التقييم, صحة الحجج, التقرير المطلع عن VRT | السجل المرجعی التام → docs/skills.md. أيضا, يقدم 15 أمرات القسمة في الواجهة(/hunt, /recon, /report، ...) مع محرك التطوير المحدد (engine/) الذي يستقر على ما هو خارج الساحة من هجوم المستهدف ويتنقل كل اكتشاف إلى المهارة التي يمكنها التعامل معه.

Asked by Fernando Rojas · May 27, 2025

ما هذه الأختصار؟

claude-bughunter هو مجموعة أدوات قابلة للاستخدام فيdrop-in لل систему للتعرف على الكود. بعد التثبيت، سيصبح كلود كود لا هو فقط شات بوتًا، بل يتصرف مثل باحث عن BUGs أو مبرمج لطرف ثالث: يعرف التقنيات، وعملائها المتعددة الخطية، ومساراته، والمعايير الفوقية الحالية، والموارد، ويتوقف عند نطاقه.

Asked by Constantin Ionescu · May 17, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free
D
Docs Writer (Grade A)المعءريةالمىالثيقاءة

مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.

(0)
Free