Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
skills — مهارات Claude Code من Trail of Bits للبحث الأمني، اكتشاف الثغرات، وسير عمل التدقيق | Kitploit
أدوات/GitHubGitHub/trailofbits/skills
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالهندسة العكسيةتحليل البرمجيات الخبيثةDevSecOpsأمن الجوالأمن سلسلة التوريدالتعلم والتعليمالهندسة العكسية بمساعدة الذكاء الاصطناعيموارد منسقة
6.5k56336منذ 22س 36دتمت المراجعة من قبل Kitploit
GitHub
trailofbits/skills

skills

مهارات Claude Code من Trail of Bits للبحث الأمني، اكتشاف الثغرات، وسير عمل التدقيق

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سوق مهارات Trail of Bits

سوق إضافات Claude Code من Trail of Bits يوفر مهارات لتعزيز تحليل الأمان، والاختبار، وسير عمل التطوير المدعوم بالذكاء الاصطناعي. يمكن لـ Codex تحميل هذا السوق من خلال توافقه مع سوق Claude.

انظر أيضًا: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

التثبيت

سوق إضافات Claude Code

/plugin marketplace add trailofbits/skills

تصفح الإضافات وتثبيتها

/plugin menu

Codex

يدعم Codex أسواق إضافات Claude مباشرة، لذلك لا يحتاج هذا المستودع إلى بيانات وصفية جانبية خاصة بـ Codex.

قم بتثبيت السوق باستخدام:

codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

التطوير المحلي

لإضافة السوق محليًا (مثلاً للاختبار أو التطوير)، انتقل إلى المجلد الأب لهذا المستودع:

cd /path/to/parent  # مثلاً، إذا كان المستودع في ~/projects/skills، فكن في ~/projects
/plugins marketplace add ./skills

الإضافات المتاحة

أمن العقود الذكية

الإضافةالوصف
building-secure-contractsمجموعة أدوات أمان العقود الذكية مع ماسحات ثغرات لـ6 سلاسل بلوكشين
entry-point-analyzerتحديد نقاط الدخول المعدلة للحالة في العقود الذكية لتدقيق الأمان

تدقيق الكود

الإضافةالوصف
agentic-actions-auditorتدقيق سير عمل GitHub Actions بحثًا عن ثغرات أمان وكلاء الذكاء الاصطناعي
audit-context-buildingبناء سياق معماري عميق من خلال تحليل كود فائق الدقة
burpsuite-project-parserالبحث عن البيانات واستخراجها من ملفات مشروع Burp Suite
c-reviewمراجعة أمان شاملة لـ C/C++ مع عمال متوازيين مجمّعين ومخرجات SARIF
differential-reviewمراجعة تفاضلية موجهة نحو الأمان لتغييرات الكود مع تحليل تاريخ git
dimensional-analysisإضافة تعليقات تحليل الأبعاد إلى قواعد الكود لكشف عدم تطابق الوحدات وأخطاء الصيغ
fp-checkالتحقق المنهجي من الإيجابيات الكاذبة لتحليل ثغرات الأمان مع مراجعات إلزامية
insecure-defaultsكشف التكوينات الافتراضية غير الآمنة، وبيانات الاعتماد المشفرة، وأنماط الأمان المفتوحة عند الفشل
rust-reviewمراجعة أمان شاملة لـ Rust تغطي حدود safe/unsafe، وسلامة الذاكرة، والتزامن، وpanic-DoS، وFFI، وبيئة async مع مخرجات SARIF
semgrep-rule-creatorإنشاء وتحسين قواعد Semgrep لكشف الثغرات المخصصة
semgrep-rule-variant-creatorنقل قواعد Semgrep الحالية إلى لغات جديدة مستهدفة مع تحقق قائم على الاختبار
sharp-edgesتحديد واجهات برمجة التطبيقات المعرضة للخطأ، والتكوينات الخطيرة، وتصميمات footgun
static-analysisمجموعة أدوات التحليل الثابت مع CodeQL وSemgrep وتحليل SARIF
supply-chain-risk-auditorتدقيق مشهد تهديد سلسلة التوريد لتبعيات المشروع
testing-handbook-skillsمهارات من Testing Handbook: أدوات الفاز، والتحليل الثابت، والمُعقّمات، والتغطية
trailmarkتحليل رسم بياني للكود، ورسوم Mermaid، وفرز اختبارات الطفرات، والتحقق من البروتوكولات
variant-analysisالعثور على ثغرات مماثلة عبر قواعد الكود باستخدام تحليل قائم على الأنماط

تحليل البرمجيات الخبيثة

الإضافةالوصف
yara-authoringتأليف قواعد كشف YARA مع التدقيق اللغوي، وتحليل الذرات، وأفضل الممارسات

التحقق

الإضافةالوصف
constant-time-analysisكشف القنوات الجانبية الزمنية التي يسببها المترجم في كود التشفير
mutation-testingتكوين حملات اختبار الطفرات mewt/muton — نطاق الأهداف، وضبط المهلات، وتحسين عمليات التشغيل الطويلة
property-based-testingإرشادات اختبار قائم على الخصائص للعديد من اللغات والعقود الذكية
spec-to-code-complianceأداة التحقق من الامتثال بين المواصفات والكود لتدقيق البلوكشين
zeroize-auditكشف التصفير المفقود أو المُزال بواسطة المترجم للأسرار في C/C++ وRust

الهندسة العكسية

الإضافةالوصف
dwarf-expertالتفاعل مع وفهم تنسيق التصحيح DWARF

أمن الأجهزة المحمولة

الإضافةالوصف
firebase-apk-scannerفحص ملفات APK لنظام Android بحثًا عن سوء تكوين أمن Firebase

التطوير

تنزيل الأداة