
Hunt Aspnet (Grade A)قوة مهارات اختبار الأمان التي لا غنى عنها لـ Hunt Aspnet (درجة أ)
نظرة عامة
الميزات الرئيسية
- اختبار ثغرات Sign-only ViewState في المزارع الخاصة بSharePoint
- تحديد نقاط الضعف في ToolPane.aspx ضمن المزارع الخاصة بSharePoint
- اختبار ثغرات RCE sinks ضمن تطبيقات Telerik UI for ASP.NET AJAX
- تحديد نقاط الضعف في تطبيقات Classic ASP.NET Webforms، بما في ذلك بوابات الصراف الآلي وبوابات وكالات السيارات
- قياس واختبار ثغرات توقيع الملفات SEEO في تطبيقات Classic ASP.NET Webforms
- اختبار تطبيقات Telemetry Edge Dev Tools ضمن تطبيقات Classic ASP.NET Webforms
- اختبار ثغرات Machine Key في تطبيقات Classic ASP.NET Webforms
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
اختبار ثغرات ViewState في تطبيقات Classic ASP.NET Webforms
استكشف ثغرات في نظام إدارة الاتصال Telemetry Edge Dev Tools باستخدام Hunt Aspnet
“تم تطوير Hunt Aspnet لاكتشاف ثغرات الكلاسيكية ASP.NET Webforms والتطبيقات الناشئة”
مجلة اختبار ثغرات Machine Key في الكلاسيكية ASP.NET Webforms
استخدم Hunt Aspnet لاكتشاف الثغرات في كلاسيكية ASP.NET Webforms والتطبيقات العامة
“تلقى Hunt Aspnet اهتمامًا كبيرًا من المحترفين لاختبار ثغرات الكلاسيكية ASP.NET Webforms والتطبيقات الأخرى”
تحليل ثغرات Tool Professional في تطبيقات Classic ASP.NET Webforms
اكتشف ثغرات الأدوات المضمنة باستخدام Hunt Aspnet
“اكتشف نقاط الضعف والتهديدات الأمنية الشائعة في كلاسيك ASP.NET Webforms والتطبيقات الأخرى باستخدام Hunt Aspnet”
معالجة ثغرات Tool Dev في الكلاسيكية ASP.NET Webforms
اكتشف ثغرات الأدوات التطويرية مع Hunt Aspnet
“استخدم Hunt Aspnet لفحص ثغرات Classic ASP.NET Webforms والتطبيقات الأخرى للكشف عن ثغرات الأدوات التطويرية”
المزايا والعيوب
المزايا
- المهارة المتخصصة في اختبار الأمان لتطبيقات ASP.NET ASP.NET
- تحديد الثغرات الأمنية تطبيقات SharePoint والمزارع الخاصة به باستخدام قوة Hunt Aspnet
- تحديد ثغرات تطبيقات Telerik UI for ASP.NET AJAX وخوادم Azure API
- تحديد ثغرات SEEO في تطبيقات Classic ASP.NET Webforms"، "معايير اختبار ثغرات Machine Key في تطبيقات Classic ASP.NET Webforms
- استكشاف ثغرات Telemetry Edge Dev Tools في تطبيقات Classic ASP.NET Webforms
- تحديد ثغرات Telemetry Edge Dev Tools في تطبيقات Classic ASP.NET Webforms
العيوب
- تركيز على تطبيقات ASP.NET ASP.NET فقط
- اختبار تطبيقات Classic ASP.NET Webforms وغيرها من التطبيقات
- اختبار تطبيقات Microsoft Edge Dev Tools وغيرها من التطبيقات
- تحديد الثغرات في كلا من التطبيقات العامة والتطبيقات الكلاسيكية ASP.NET Webforms
- فحص ثغرات Machine Key في التطبيقات الكلاسيكية ASP.NET Webforms
- فحص ثغرات Telemetry Edge Dev Tools في التطبيقات الكلاسيكية ASP.NET Webforms
- فحص ثغرات ToolProfessional في التطبيقات الكلاسيكية ASP.NET Webforms
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
لماذا يوجد هذا؟
إن العديد من تشكيلات Claude للتنقيح العشوائي تكون مبيتاً (مطلب أمني واحد ضخم) أو مفككّة (ت заклад 30 تقارير معطاة وتقرأها مراراً في كل مهمة). لا تسير الحالتان في البداية. تم إنشاء هذا البundle ووفرة من خلال المشاركات المصرح به أن فجّرت فجوات مختلفة: التزام Bug Bounty — كشفت عن أربع فجوات يمكن أن لا نغلقها بفرد مبدع (3 مهارات): 1. عدم ممارسة التوسل — الكتابة بالحصول بدون توجيه → المخاطر، العيوب 2. عدم تكتيكات التسليط بالمنطقة — إحالات التوجيه الافتراضي لإنخفاض تصنيف التهديدات من P3 إلى P4 3. عدم التخطيط لمتابعة المهمة — الأبحاث، الإثباتات، وIDS متشتت في الفolders 4. عدم فحص الأدلة الصحية — صور الشاشات تعرض السوكيوليتات والبيانات الشخصية للضحية التلقائية External red-team Engagement — كشفت عن ست فجوات إضافية وفرت ببounty bug defaults أسوأ: 1. الإحالات الconservative عادة تقلل عن العثور على الإكتشافات الفعلية — mind-set WAPT ينتهي الاختبار مبكراً في الdefense targets التي ستكشف عن بيزّز القوائم في حالة الاستمرار من المريخ — mind-set 2. عدم الوضع الاستخباري خلال المهمة — SOC المالكون قاموا بمحو الإختراق في أقل من 30 دقيقة، وضرب المريخ 14 حسابات خلال جلسة اختبار حية — كل ذلك غير المرئي بدون طريقة كشف واضحة عن ال detec-tion → mid-engagement-ir-detection 3. عدم الattack chains من المنصة الشركات — M365 + Entra ID، إتش-مايل-365، SharePoint على الشبكة المحلية، Cisco SSL VPN، vCenter، وكتاب التطبيقات الهاتف Android 7 كلها تحتاج إلى المعرفة الحالية CVE 2024-2026 و tradecraft من المنصة — m365-entra-attack
Asked by Olamide Fashola · Aug 12, 2025
لماذاSwitchدلكم.model في خلال- session؟
الشيء المُستقل عن رفضات ، والمُختفى بسهولة . عند Opus 5 ، مجموعات محدودة من الطلبات عالية الخطر - التي تدرج جينات استغلال ، والبحث عن نقاط الضعف المُستندة على البايتات وممارسة اختبار الاختراق - تعود إلى Opus 4.8 بدلا من الرفض. تتلقى رسالة ويرسلها الرد ويتسم بالعلاقات بين الموديلات التي قامت بنسخها ، ولكن في عملية طويلة من خلال النمذجة الوظيفية يمكن أن تكتفي بنزولك على هذا النص وبالتالي قد يظهر وكأنه Opus 5 سرعان ما يتحسد. راجع لماذا SwitchClaude.model. ما الفعل الذي يجب القيام به يعتمد على أهداف عملك الحالي: | الحالة | ما يُساعد | |---|---| | مراجعة الكود الخاص بك - عزل الرفض | قولي ذلك. `مراجعة مدافعة لملفك` ، `أجر مراجعة هذا عن طريق OWASP Top 10` ، `تحسين أمني لتهدئة` يقوم به العمل الذي يشير إليه ويكون هو اللي بيرمي الرفض . وهذا ليس طريقة حيلة وبالفعل هو عمل مدافعة . | | العمل المُصرح به القائم على العواقب - الحملات الحية ، POAللقبوعة للعمل على مبلغ الحوافز | هذه هو الغرض الذي يكون للبंडल ، والطريقة الموصوفة هو من خلال المجموعة . لا تغير طلبك العصيب للعمل اللي بتحجز لتحلق بمرتفعات الحساسية - انسخ بدلا من ذلك . | | أنك تريد إيقاف إعادة تشغيل الموديل | إدارة القدرات → تمكين إيقاف تشغيل الموديلات التلقائي . | /حملات stateسجل الإطار للمشاريع (المصرح به ، المحدد بالجسيم ، المرتدب العامل) في التور الأول من أجل هذا السبب - تنطبق القدرات على الدور في المنصة وعدم الإسناد لاستعاره .
Asked by Rosalind Frost · Jul 19, 2025
يعمل Hunt Aspnet (Grade A) من خلال استخدام API والSDK لتحليل وتحسين أداء التطبيقات التي تعمل بنظام Aspnet.
workflow خطوات 6، ليست خطية — Recon → mapping وتقدير → Chase → Validate → Raport — مع نطاق مُطبّق في الكود، ومع باب 7 قبل إرسال أي شيء. يمكن استخدام طرق متعددة لتشغيله: الإنجليزي العادي — وصف ما تستكشّف وتفوت الكواشف تلقائياً. / hunt ميزة + CLI cbh — Structure folder الالتزام / إدارة التفاعلمحتوى التخطيط والتنسيق → دليل استخدام وعرض حالة عمل · architecture architecture 6 -phase و map كاشف → فكرة التوصيل إلى الباب
Asked by Camille Laurent · Jun 4, 2025
ما الذي يكون داخل؟
82 مهارة يتم تحميلها تلقائيا بتصنيف Topics — لا يتم استدعاءها اسميا. تغطية عبر السطح الخارجي للهجوم: | الفئة | العدد |examples | |---|---|---| | التحري في تطبيقات الويب | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | التحقق من التحقق والتظاهرات | 7 | auth‑bypass, سشن, OAuth, SAML, MFA‑bypass, ATO | | API وجوهر المخطط | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | المتقدمة وتحليل الموارد | 6 | السباق في الحصول, HTTP smuggling, تعريف, cache‑poison | | التخصيص بالتطبيق | 4 | Next.js ,Node.js , Laravel, Spring Boot | | الإدلاء بالإلكترونيات والهجرة | 3 | M365 /Entra, Okta , cloud‑IAM‑deep | | التطبيقات والجهاز | 4 | VMware vCenter, VPN للجهاز, SharePoint, ASP .NET/NTLM | | التقليد الاحترافي لفرقة المراقبة | 4 | mind‑redteam, خطوط APK, المادة التسويقية, استطلاع الوسم | | التفحص والتفتيش في الويب | 4 | web2‑recon, osint العدوي, الفرع | | التحكيم, التقرير والتخصص | 11 | منهجية, التحقق من التقييم, صحة الحجج, التقرير المطلع عن VRT | السجل المرجعی التام → docs/skills.md. أيضا, يقدم 15 أمرات القسمة في الواجهة(/hunt, /recon, /report، ...) مع محرك التطوير المحدد (engine/) الذي يستقر على ما هو خارج الساحة من هجوم المستهدف ويتنقل كل اكتشاف إلى المهارة التي يمكنها التعامل معه.
Asked by Fernando Rojas · May 27, 2025
ما هذه الأختصار؟
claude-bughunter هو مجموعة أدوات قابلة للاستخدام فيdrop-in لل систему للتعرف على الكود. بعد التثبيت، سيصبح كلود كود لا هو فقط شات بوتًا، بل يتصرف مثل باحث عن BUGs أو مبرمج لطرف ثالث: يعرف التقنيات، وعملائها المتعددة الخطية، ومساراته، والمعايير الفوقية الحالية، والموارد، ويتوقف عند نطاقه.
Asked by Constantin Ionescu · May 17, 2025
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

مهارات تطوير محسنة لتأمين كود Claude AI.

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.
Trending now

مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة

فتح البيانات المقفلة من المستندات المعقدة

نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.

مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
