ghost-validate
نگهدارنده ghostsecurity
اعتبارسنجی یافتهٔ آسیبپذیری با ghost-validate
- نسخه فعلی
- نامشخص
- مجوز
- apache-2.0
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
تشخیص معتبر بودن یا نبودن یافتهٔ آسیبپذیری را با شواهد فنی هدایت میکند.
چه زمانی مناسب است؟
برای validate یا triage security finding، بررسی exploit condition یا تعیین true/false positive استفاده کنید.
هنگام درخواست validate finding، بررسی واقعیبودن آسیبپذیری، triage، true/false positive یا ارائهٔ security finding فعال میشود. با دنبالکردن data flow، بررسی exploit condition و security control و در صورت نیاز آزمون attack vector در برنامهٔ زنده، یافته را ارزیابی میکند.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add ghostsecurity/skills --skill ghost-validate -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.