
Hunt Ato (Grade A)قدرة اختبر الأمان - مهارة سلامة المعلومات
نظرة عامة
الميزات الرئيسية
- تصنيف للاستيلاء على الحساب
- 9 مسارات متميزة إلى ATO
- سلاسل من الثغرات الأمنية التي تؤدي إلى ATO
- إرشادات الاختبار والتحقق
- إشرحات مفصلة لكل مسار ثغرة
التسعير
- النموذج
- Free
- الفئة
- المعءريةالمىالثيقاءة
- التقييم
- لا توجد مراجعات بعد
حالات الاستخدام
اختبار ضعف كلمات المرور
استخدم Hunt Ato لاختبار ضعف كلمات المرور، بما في ذلك حقن الرأس المضيف والتنبؤ برموز إعادة تعيين كلمات المرور.
اكتشاف ترابط الثغرات
استخدم Hunt Ato لاكتشاف سلسلة الثغرات التي تؤدي إلى السيطرة على الحساب بطريقة غير مشروعة.
المزايا والعيوب
المزايا
- تصنيف شامل للثغرات الأمنية للاستيلاء على الحساب
- إشرحات مفصلة لكل مسار ثغرة
- يقدم إرشادات حول الاختبار والتحقق
- ي
العيوب
- يتطلب الأمر خبرة في اختبار الأمان وكشف ثغرات ATO
- لا يغطي المهارة جميع حالات ATO الممكنة
- تتطلب عملية التحقق السيطرة على حساب محمي
المراجعات
سجّل الدخول لكتابة مراجعة.
لا توجد مراجعات بعد. كن الأول!
أسئلة وأجوبة
لماذا يوجد هذا
تُعتبر معظم إعدادات صيد الحشرات Claude إما عامة جدًا (إعداد واحد كبير "أمان") أو متجزئة للغاية (تسجل 30 تقريرًا معروضًا وقراءته مرة أخرى في كل اشتراك). لا يعمل كلاهما على مستوى الثاني من الأهداف. تم بناء هذه الحزمة واعتمادها من خلال اشتراكات مصرح بها كشفت عن فجوات قابليات مختلفة: اشتراك Bug-bounty - ظهرت أربع فجوات لم تتمكن مجموعة مهارات البداية من إغلاقها: 1. عدم انضباط الفرضية - مخطوطات كتبت قبل التحقق → ساعات مضيعة ، تناقص نسبة الصحة 2. عدم تكتيكات الإبلاغ لكل برنامج - أ became افتراضيات VRT تدهورت العثور على قيمة P3 إلى P4 3. عدم تنسيق الإشارات - العثور على أدلة وأعمدة الاشتراك متناثرة عبر المجلدات 4. عدم صحة الأدلة - صور الشاشة تسربت ملفات تعريف الارتباط ومعلومات التعريف الشخصية للضحية اشتراك External Red-team - كشفت عن خمس فجوات إضافية أساءت افتراضيات Bug-bounty الأمور: 1. افتراضيات محافظة سحبت العثور على أشياء حقيقية - منهج WAPT توقفت الاختبارات في وقت مبكر على أهداف مدافعة حيث ستكشف عن سلاسل تجاوز استمرار.Red-Team → Redteam-mindset 2. عدم وعي الحالة في منتصف الإشارات - SOC العميل المصدر تم التصديق على SQLi في غضون 30 دقيقة ؛ محتجز الحسابات الخارجية 14 حسابًا خلال جلسة اختبار مباشرة - كل ذلك غير مرئي بدون منهج تحديد ضمني → mid-engagement-ir-detection 3. لا تتواجد سلاسل الهجوم من منصة مؤسسية - M365 + Entra ID و SharePoint Nội trên-prem و Cisco SSL VPN و vCenter و 7 تطبيقات Android APK tất cần المعرفة الحالية عن CVE وTradecraft معينة للمنصة → m365-entra-attack
Asked by Vasyl Kovalenko · Aug 2, 2025
لماذا انتقلت نموذجك أثناء الجلسة
منفصل عن الرفض ، وسهل الإخطار. على Opus 5 ، مجموعة ضيقة من طلبات الاتهامات الإلكترونية عالية المخاطر — وتسمىAnthropic names exploit generation ، و binary-based vulnerability scanning و penetration testing — تعود إلى Opus 4.8 بدلاً من الرفض. يمكنك الحصول على إشعار والاستجابة تم وضع علامة عليها مع النموذج الذي أجاب ، ولكن في تشغيلยาว يمكن أن يكون من السهل التمرير ، لذلك قد يبدو أن Opus 5 قد أسوأ بشكل هادئ. انظر لماذا انتقل Claude إلى نماذج أخرى. ماذا تفعل يعتمد على ما تفعله بالفعل: | الحالة | ما يساعد | | --- | --- | | التدقيق في كودك الخاص — مراجعة مستودع تملكه لمخاطر الأخطاء | قل ذلك. "المراجعة الدفاعية لمستودعي الخاص" ، "تحقق من ذلك ضد OWASP Top 10" ، "إعادة هيكلة آمنة لتحديد الأخطاء" وصف العمل بدقة وقراءة كإصلاح. هذا ليس حلاً ، والعمل حقيقي هو دفاعي. | | العمل الهجومي المصرح به — العمل المباشر ، دليل برهان لتقديم مكافأة | هذا هو ما يعمل لتحويل الحزمة ، والمسار المدعوم هو CVP. لا أعيد صياغة Engagement الهجومي لجعله يبدو دفاعيًا للتحايل على منظم الجمل — سجل بدلاً من ذلك. | | تريد فقط إيقاف التبديل | إعدادات → القدرات تعطيل التبديل التلقائي للنموذج. | /hunt يعلن عن إطار المشاركة (المصرح به ، المحدد من حيث النطاق ، التحديد القابل للإصلاح) في الدورة الأولى لذلك بالضبط — سياق المشاركة ي thuộc إلى الجلسة صراحة ، وليس ضمنيًا.
Asked by Katarzyna Zielinska · Jun 21, 2025
كيف يعمل؟
يعمل على خطة متصلة غير خطية تتكون من ست مراحل - التعرف -> التوجيه وترتيب -> البحث -> التحقق -> تقرير-> مع فرض مجال في التعليمات البرمجية ومع 7 أسئلة محددة قبل تقديم النتائج. يمكن قيادة هذا بشكلين: الإنجليزي البسيط - وصف ما تريد تطبيقها ومهمة التشغيل ستحتفظ به تلقائيا / هنت scaffold + cbh CLI - إدارة الملف والتحكم .--> دليل استخدام وثال عمل -> بناء خارطة 6-مراحل وترقية المهارة إلى مرحلة التوجيه
Asked by Jarrah Whitlock · Jun 7, 2025
ما هو داخل؟
82 مهارة، يتم تشغيلها تلقائياً وفقاً لموضوعات محددة - لا يتطلب استدعاءاً بناءً على الاسم. تغطية شاملة لمستندات الهجوم الخارجي: | الفئة | العدد | الأمثلة | | | --- | --- | --- | | | صيد التطبيق الويب | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, الموجه المفتوح | | التحقق والهوية | 7 | تجاوز التحقق ، الجلسه ، OAuth ، SAML ، تجاوز MFA ، ATO | | API والمحتويات | 15 | GraphQL, gRPC, WebSocket، التغذية الخاطئة ل API، رأس المزود ، RCE | | المتقدم والتنافس | 6 | الشرط التغريمي ، المهاجنوبات http ، التصفية، الفوضى في السجل | | خاص بالتطبيقات | 4 | Next.js, Node.js, Laravel, Spring Boot | | الهوية المؤسسية والخُفية المُدمجة | 3 | م 365 / Entrا ، Okta, cloud- IAM-deep | | المستندات والمعدات الافتراضية | 4 | VMware vCenter, شبكة الدخول المؤسسية , SharePoint, ASP.NET/NTLM | | المهارة الحمراء | 4 | التذوق الحمراء ، سبل الصلاحية ل APK ، الاستطلاع في الشبكة ، التحرك المتأخر للتحليل | | الاستطلاع والوسائط المفتوحة | 4 | الاستطلاع الويب, الوسائط المفتوحة | | منهجية العمل والتقرير والخاصة | 11 | منهجية العمل ، التبريد ، صحة الإثبات ، تقارير وعيّنات اللافتة بالفرع | الكتالوج الخاص والبحثي -> docs/skills.md. كما يحتوي على مجموعه 15 أمراً شوطيّاً بالصلاحي (/hunt, /recon, /report, …) ومحرك التفاعل المتحدد (engine/) الذي يحدد سطح الهجم على المستند المحدد وجسله إلى المهارة التي تدرك
Asked by Sami Virtanen · May 30, 2025
ماذا هذا؟
CLADE-BUGHUNTER مجموعة من المهارات المُستقررة لمعايشة نظام CLAUDE CODE. تستقرر هذه الحزمة مرة واحدة وقبلئك CLAUDE CODE ليبدأ في التعامل مع كائن محقق للاضطرابات أو مندوب فردي من الجيش الأحمر. يمتلك كائن CLAUDE CODE تقنيات الربط وتماثيل الرأس ونشر الربط ومخططات CVE للنطاق وكذلك الصرفيات - ومكتب الصرفيات المحددة - والذي يظل ضمن حدوده. يُستقرر خمس مراحل للعمل غير المتعرج، وأسلوب التفكير المهم، وعملية المُنظمين من الجيش الأحمر. ينتظر هذا المخلوق الأخطاء الإلكترونية - 48 مهارات من 681 سجل أعلَنته مُنظمة الهاكر أون. وتُستقرر أنماط تحديد الفئة والقنابل والجداول لتجنبها ومخططات الربط. يضرب هذا الدفء - نطاقات الحوادث (365/إنترا - اكتا - مركب السفينة - لوحات VPN - مستندات المشروع - حماية الهوية في السحابة): سلسلة CVE 2024 - 2026 + تحقيق الخواص بعد الإذن. يرسل هذا البريد - تصنيفات الصحة + تقرير + إحكام صحة الإثبات (منطقة السبب، تصنيفات الخبرة مع الربط، الترددها - إحكام سرية الشخصيات، والحصول على التمثيلات - التوصيات. ويكون كل هذه الأشياء متلقبة تلقائياً من الموضوع - اشرح ما تتعرض للعلم في لغة عربية ويرتكز المخلوق السابق على المهارات المحددة، دون أي تحدس.
Asked by George Papadakis · May 24, 2025
اطرح سؤالاً
بدائل لـ المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

مهارات تطوير محسنة لتأمين كود Claude AI.

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A
مهارة سير العمل للوثائق المصدق عليها (درجة أ) - قوة أمن المعلومات لخالد الذكاء الاصطناعي.
Trending now

مساعدة دقيقة في الواجبات المنزلية مع تفسيرات كاملة

فتح البيانات المقفلة من المستندات المعقدة

نموذج بيكترسال 12B: معالجة متعددة الوسائط للصور والنصوص مع نافذة سياق تصل إلى 128 ألف رمز.

مشاركات ممولة بناءً على السياق، لا تتبع المستخدم أو بيانات
