Hunt Ato (Grade A) logo

Hunt Ato (Grade A)قدرة اختبر الأمان - مهارة سلامة المعلومات

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

Hunt Ato (درجة A) هو مهارة لاختبار الأمان تركز على الثغرات المتعلقة بعمليات السيطرة على الحسابات الغير شرعية (ATO). يقدم هذا المهارة تصنيفًا شاملاً لثغرات ATO وتسعة مسارات مختلفة للوصول إلى ATO. كما يغطي المهارة سلاسل الثغرات الأمنية المؤديّة إلى ATO. بالإضافة إلى ذلك، يوفر Hunt Ato التوجيه اللازم لعمليات الاختبار والتحقق.

الميزات الرئيسية

  • تصنيف للاستيلاء على الحساب
  • 9 مسارات متميزة إلى ATO
  • سلاسل من الثغرات الأمنية التي تؤدي إلى ATO
  • إرشادات الاختبار والتحقق
  • إشرحات مفصلة لكل مسار ثغرة

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

اختبار ضعف كلمات المرور

استخدم Hunt Ato لاختبار ضعف كلمات المرور، بما في ذلك حقن الرأس المضيف والتنبؤ برموز إعادة تعيين كلمات المرور.

اكتشاف ترابط الثغرات

استخدم Hunt Ato لاكتشاف سلسلة الثغرات التي تؤدي إلى السيطرة على الحساب بطريقة غير مشروعة.

المزايا والعيوب

المزايا

  • تصنيف شامل للثغرات الأمنية للاستيلاء على الحساب
  • إشرحات مفصلة لكل مسار ثغرة
  • يقدم إرشادات حول الاختبار والتحقق
  • ي

العيوب

  • يتطلب الأمر خبرة في اختبار الأمان وكشف ثغرات ATO
  • لا يغطي المهارة جميع حالات ATO الممكنة
  • تتطلب عملية التحقق السيطرة على حساب محمي

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

لماذا يوجد هذا

تُعتبر معظم إعدادات صيد الحشرات Claude إما عامة جدًا (إعداد واحد كبير "أمان") أو متجزئة للغاية (تسجل 30 تقريرًا معروضًا وقراءته مرة أخرى في كل اشتراك). لا يعمل كلاهما على مستوى الثاني من الأهداف. تم بناء هذه الحزمة واعتمادها من خلال اشتراكات مصرح بها كشفت عن فجوات قابليات مختلفة: اشتراك Bug-bounty - ظهرت أربع فجوات لم تتمكن مجموعة مهارات البداية من إغلاقها: 1. عدم انضباط الفرضية - مخطوطات كتبت قبل التحقق → ساعات مضيعة ، تناقص نسبة الصحة 2. عدم تكتيكات الإبلاغ لكل برنامج - أ became افتراضيات VRT تدهورت العثور على قيمة P3 إلى P4 3. عدم تنسيق الإشارات - العثور على أدلة وأعمدة الاشتراك متناثرة عبر المجلدات 4. عدم صحة الأدلة - صور الشاشة تسربت ملفات تعريف الارتباط ومعلومات التعريف الشخصية للضحية اشتراك External Red-team - كشفت عن خمس فجوات إضافية أساءت افتراضيات Bug-bounty الأمور: 1. افتراضيات محافظة سحبت العثور على أشياء حقيقية - منهج WAPT توقفت الاختبارات في وقت مبكر على أهداف مدافعة حيث ستكشف عن سلاسل تجاوز استمرار.Red-Team → Redteam-mindset 2. عدم وعي الحالة في منتصف الإشارات - SOC العميل المصدر تم التصديق على SQLi في غضون 30 دقيقة ؛ محتجز الحسابات الخارجية 14 حسابًا خلال جلسة اختبار مباشرة - كل ذلك غير مرئي بدون منهج تحديد ضمني → mid-engagement-ir-detection 3. لا تتواجد سلاسل الهجوم من منصة مؤسسية - M365 + Entra ID و SharePoint Nội trên-prem و Cisco SSL VPN و vCenter و 7 تطبيقات Android APK tất cần المعرفة الحالية عن CVE وTradecraft معينة للمنصة → m365-entra-attack

Asked by Vasyl Kovalenko · Aug 2, 2025

لماذا انتقلت نموذجك أثناء الجلسة

منفصل عن الرفض ، وسهل الإخطار. على Opus 5 ، مجموعة ضيقة من طلبات الاتهامات الإلكترونية عالية المخاطر — وتسمىAnthropic names exploit generation ، و binary-based vulnerability scanning و penetration testing — تعود إلى Opus 4.8 بدلاً من الرفض. يمكنك الحصول على إشعار والاستجابة تم وضع علامة عليها مع النموذج الذي أجاب ، ولكن في تشغيلยาว يمكن أن يكون من السهل التمرير ، لذلك قد يبدو أن Opus 5 قد أسوأ بشكل هادئ. انظر لماذا انتقل Claude إلى نماذج أخرى. ماذا تفعل يعتمد على ما تفعله بالفعل: | الحالة | ما يساعد | | --- | --- | | التدقيق في كودك الخاص — مراجعة مستودع تملكه لمخاطر الأخطاء | قل ذلك. "المراجعة الدفاعية لمستودعي الخاص" ، "تحقق من ذلك ضد OWASP Top 10" ، "إعادة هيكلة آمنة لتحديد الأخطاء" وصف العمل بدقة وقراءة كإصلاح. هذا ليس حلاً ، والعمل حقيقي هو دفاعي. | | العمل الهجومي المصرح به — العمل المباشر ، دليل برهان لتقديم مكافأة | هذا هو ما يعمل لتحويل الحزمة ، والمسار المدعوم هو CVP. لا أعيد صياغة Engagement الهجومي لجعله يبدو دفاعيًا للتحايل على منظم الجمل — سجل بدلاً من ذلك. | | تريد فقط إيقاف التبديل | إعدادات → القدرات تعطيل التبديل التلقائي للنموذج. | /hunt يعلن عن إطار المشاركة (المصرح به ، المحدد من حيث النطاق ، التحديد القابل للإصلاح) في الدورة الأولى لذلك بالضبط — سياق المشاركة ي thuộc إلى الجلسة صراحة ، وليس ضمنيًا.

Asked by Katarzyna Zielinska · Jun 21, 2025

كيف يعمل؟

يعمل على خطة متصلة غير خطية تتكون من ست مراحل - التعرف -> التوجيه وترتيب -> البحث -> التحقق -> تقرير-> مع فرض مجال في التعليمات البرمجية ومع 7 أسئلة محددة قبل تقديم النتائج. يمكن قيادة هذا بشكلين: الإنجليزي البسيط - وصف ما تريد تطبيقها ومهمة التشغيل ستحتفظ به تلقائيا / هنت scaffold + cbh CLI - إدارة الملف والتحكم .--> دليل استخدام وثال عمل -> بناء خارطة 6-مراحل وترقية المهارة إلى مرحلة التوجيه

Asked by Jarrah Whitlock · Jun 7, 2025

ما هو داخل؟

82 مهارة، يتم تشغيلها تلقائياً وفقاً لموضوعات محددة - لا يتطلب استدعاءاً بناءً على الاسم. تغطية شاملة لمستندات الهجوم الخارجي: | الفئة | العدد | الأمثلة | | | --- | --- | --- | | | صيد التطبيق الويب | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, الموجه المفتوح | | التحقق والهوية | 7 | تجاوز التحقق ، الجلسه ، OAuth ، SAML ، تجاوز MFA ، ATO | | API والمحتويات | 15 | GraphQL, gRPC, WebSocket، التغذية الخاطئة ل API، رأس المزود ، RCE | | المتقدم والتنافس | 6 | الشرط التغريمي ، المهاجنوبات http ، التصفية، الفوضى في السجل | | خاص بالتطبيقات | 4 | Next.js, Node.js, Laravel, Spring Boot | | الهوية المؤسسية والخُفية المُدمجة | 3 | م 365 / Entrا ، Okta, cloud- IAM-deep | | المستندات والمعدات الافتراضية | 4 | VMware vCenter, شبكة الدخول المؤسسية , SharePoint, ASP.NET/NTLM | | المهارة الحمراء | 4 | التذوق الحمراء ، سبل الصلاحية ل APK ، الاستطلاع في الشبكة ، التحرك المتأخر للتحليل | | الاستطلاع والوسائط المفتوحة | 4 | الاستطلاع الويب, الوسائط المفتوحة | | منهجية العمل والتقرير والخاصة | 11 | منهجية العمل ، التبريد ، صحة الإثبات ، تقارير وعيّنات اللافتة بالفرع | الكتالوج الخاص والبحثي -> docs/skills.md. كما يحتوي على مجموعه 15 أمراً شوطيّاً بالصلاحي (/hunt, /recon, /report, …) ومحرك التفاعل المتحدد (engine/) الذي يحدد سطح الهجم على المستند المحدد وجسله إلى المهارة التي تدرك

Asked by Sami Virtanen · May 30, 2025

ماذا هذا؟

CLADE-BUGHUNTER مجموعة من المهارات المُستقررة لمعايشة نظام CLAUDE CODE. تستقرر هذه الحزمة مرة واحدة وقبلئك CLAUDE CODE ليبدأ في التعامل مع كائن محقق للاضطرابات أو مندوب فردي من الجيش الأحمر. يمتلك كائن CLAUDE CODE تقنيات الربط وتماثيل الرأس ونشر الربط ومخططات CVE للنطاق وكذلك الصرفيات - ومكتب الصرفيات المحددة - والذي يظل ضمن حدوده. يُستقرر خمس مراحل للعمل غير المتعرج، وأسلوب التفكير المهم، وعملية المُنظمين من الجيش الأحمر. ينتظر هذا المخلوق الأخطاء الإلكترونية - 48 مهارات من 681 سجل أعلَنته مُنظمة الهاكر أون. وتُستقرر أنماط تحديد الفئة والقنابل والجداول لتجنبها ومخططات الربط. يضرب هذا الدفء - نطاقات الحوادث (365/إنترا - اكتا - مركب السفينة - لوحات VPN - مستندات المشروع - حماية الهوية في السحابة): سلسلة CVE 2024 - 2026 + تحقيق الخواص بعد الإذن. يرسل هذا البريد - تصنيفات الصحة + تقرير + إحكام صحة الإثبات (منطقة السبب، تصنيفات الخبرة مع الربط، الترددها - إحكام سرية الشخصيات، والحصول على التمثيلات - التوصيات. ويكون كل هذه الأشياء متلقبة تلقائياً من الموضوع - اشرح ما تتعرض للعلم في لغة عربية ويرتكز المخلوق السابق على المهارات المحددة، دون أي تحدس.

Asked by George Papadakis · May 24, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free
D
Docs Writer (Grade A)المعءريةالمىالثيقاءة

مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.

(0)
Free