Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
← Về danh sách

Quét & Đánh giá Lỗ hổng

Kỹ năng phân tích file phụ thuộc và cấu hình server để phát hiện CVE, tính CVSS và xuất báo cáo lỗ hổng đã xếp ưu tiên.

Bảo mật · ReviewTrung cấp★ 460⑂ 87Điểm AI 9/10Cập nhật lần cuối: 7 thg 9, 2026

Kỹ năng này làm gì

  • Đọc requirements.txt, package.json, go.mod, pom.xml, Cargo.toml... để tìm CVE theo từng gói và phiên bản.
  • Kiểm tra cấu hình nginx, sshd_config, Dockerfile, YAML Kubernetes theo checklist bảo mật cụ thể.
  • Tính điểm CVSS v3.1/4.0 kèm vector, rồi kết hợp EPSS (xác suất bị khai thác) và danh mục CISA KEV để quyết định vá gì trước.
  • Phân tích kết quả Nmap, ánh xạ service+version sang CVE và gợi ý script NSE chuyên sâu.
  • Sinh báo cáo Markdown: tóm tắt điều hành, bảng thống kê theo mức độ, chi tiết finding, lộ trình khắc phục.

Phù hợp với ai

  • Chuyên viên bảo mật, pentester, kỹ sư DevSecOps.
  • Lập trình viên muốn tự kiểm tra thư viện dự án định kỳ.
  • Người quản trị hạ tầng cần review hardening container/server.

Ví dụ sử dụng

  1. "Audit file package.json này, chỉ liệt kê lỗ hổng high/critical và phiên bản an toàn tối thiểu."
  2. "Kiểm tra nginx.conf của tôi" → báo cáo thiếu HSTS/CSP, TLS cũ, server_tokens đang bật.
  3. "Tính CVSS cho AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H và giải thích mức độ nghiêm trọng."

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/02-vulnerability-scanner/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

↓ Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
↓ Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/02-vulnerability-scanner từ repo GitHub Masriyan/Claude-Code-CyberSecurity-Skill vào ~/.claude/skills/vulnerability-scanning-assessment/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git /tmp/cc-cybersec && mkdir -p ~/.claude/skills && cp -r /tmp/cc-cybersec/skills/02-vulnerability-scanner ~/.claude/skills/vulnerability-scanner

⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và chuyển tới thư mục làm việc.
  2. Tải repo: git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git
  3. Sao chép kỹ năng: mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/vulnerability-scanner
  4. Cài thư viện Python: pip install requests packaging jinja2 pyyaml
  5. (Tùy chọn) Cài thêm trivy, nuclei, nmap nếu muốn quét sâu hơn.
  6. Khởi động lại Claude Code và thử: "Audit các dependency trong requirements.txt này."
  7. Lưu ý: chỉ quét mạng trên hệ thống bạn sở hữu hoặc đã có văn bản cho phép.