Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Quét & Đánh giá lỗ hổng

Đọc file dependency và cấu hình hệ thống để phát hiện CVE, tính CVSS và xuất báo cáo lỗ hổng có thứ tự ưu tiên vá.

Bảo mật · ReviewTrung cấp34562Điểm AI 9/10Cập nhật lần cuối: 9 thg 8, 2026

Kỹ năng này làm gì

  • Đọc requirements.txt, package.json, go.mod, pom.xml, Cargo.toml... trích xuất phiên bản chính xác và đối chiếu với CVE đã biết.
  • Rà soát cấu hình nginx, sshd_config, Dockerfile, Kubernetes YAML theo checklist từng dòng.
  • Tính điểm CVSS v3.1/4.0, kết hợp EPSS (xác suất bị khai thác) và danh mục CISA KEV để xếp thứ tự "vá trước".
  • Sinh báo cáo chuẩn: tóm tắt điều hành, bảng thống kê theo mức độ, chi tiết từng finding, lộ trình khắc phục.
  • Phân tích output Nmap, map service+version sang CVE và gợi ý script NSE để kiểm tra sâu hơn.

Phù hợp với ai

  • Lập trình viên backend/platform cần kiểm tra lỗ hổng dependency trước khi phát hành.
  • Kỹ sư DevOps/hạ tầng làm hardening server và container.
  • Chuyên viên bảo mật, pentester cần mẫu báo cáo thống nhất.

Ví dụ sử dụng

  1. "Audit file package-lock.json này, chỉ liệt kê mức critical và high" → bảng CVE kèm phiên bản an toàn tối thiểu.
  2. "Kiểm tra bảo mật nginx.conf của tôi" → chỉ ra TLS yếu, thiếu security header, server_tokens đang bật.
  3. "Tính CVSS cho vector AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H và xếp ưu tiên có tính KEV".

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/02-vulnerability-scanner/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/02-vulnerability-scanner từ repo GitHub Masriyan/Claude-Code-CyberSecurity-Skill vào ~/.claude/skills/vulnerability-scanning-assessment/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git && mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở terminal và vào thư mục làm việc.
  2. Tải repo: git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Sao chép skill: cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/
  5. Cài thư viện Python: pip install requests packaging jinja2 pyyaml
  6. (Tùy chọn) cài thêm trivy, nuclei, nmap để quét sâu hơn.
  7. Khởi động lại Claude Code, rồi thử: "Audit lỗ hổng trong requirements.txt".
  8. Chỉ quét các hệ thống bạn sở hữu hoặc đã được cho phép bằng văn bản.