file-path-traversal
Kritisch 38Path-Traversal-Exposition testen
von sickn33
Path-Traversal-Fehler können Serverdateien und Zugangsdaten offenlegen. Diese Skill führt autorisierte Tester durch Entdeckung, Validierung, Folgenabschätzung und Behebung.
Kuratieren Sie Ihre Lieblings-Skills zu einer wiederverwendbaren Sammlung und installieren Sie sie mit einem Befehl.
Path-Traversal-Exposition testen
von sickn33
Path-Traversal-Fehler können Serverdateien und Zugangsdaten offenlegen. Diese Skill führt autorisierte Tester durch Entdeckung, Validierung, Folgenabschätzung und Behebung.
Leitfaden für Web-Fuzzing mit ffuf
von sickn33
Web-Tester benötigen gezielte ffuf-Anleitung, wenn sie Verzeichnis-, Parameter- oder Virtual-Host-Fuzzing planen. Diese Skill bietet Claude, Codex und Claude Code einen einfachen Workflow für Gespräche über Web-Fuzzing.
Autorisierte Penetrationstests planen
von sickn33
Sicherheitsteams benötigen eine wiederholbare Methode für autorisierte Bewertungen. Dieser Skill organisiert Aufklärung, Scanning, Exploitation-Nachweise und Berichterstattung in einem Workflow.
Abhängigkeitssicherheit und Lizenzen prüfen
von sickn33
Probleme mit Abhängigkeiten können Produkte Schwachstellen, Lizenzkonflikten und Lieferkettenrisiken aussetzen. Diese Skill führt Claude, Codex und Claude Code durch Audits, Upgrade-Planung und Berichte zur Behebung.
XSS- und HTML-Injection-Risiken bewerten
von sickn33
Webanwendungen können unsichere Eingaben reflektieren und Nutzer clientseitigen Angriffen aussetzen. Dieser Skill hilft autorisierten Testern, XSS-Prüfungen zu planen, Befunde zu klassifizieren und Abhilfemaßnahmen zu dokumentieren.
Sicherheits- und Lizenzrisiken von Abhängigkeiten auditieren
von sickn33
Risiken durch Abhängigkeiten sind schwer über Schwachstellen, Lizenzen, Updates und Supply-Chain-Signale hinweg zu priorisieren. Dieser Skill führt Claude, Codex und Claude Code durch strukturierte Audits und Behebungspläne.
Cloud-Sicherheitslage bewerten
von sickn33
Cloud-Teams benötigen eine strukturierte Methode, um die Exponierung von AWS, Azure und GCP zu testen. Dieser Skill organisiert autorisierte Schritte zur Cloud-Bewertung, Ressourcen-Enumeration und auf Remediation ausgerichtete Berichterstattung.
Clerk-Authentifizierung sicher implementieren
von sickn33
Die Clerk-Einrichtung kann über Middleware, Server-Komponenten, Organisationen und Webhooks hinweg fehleranfällig sein. Dieser Skill bietet fokussierte Implementierungsanleitung für sichere Next.js-Authentifizierungsabläufe.
Anwendungssicherheit vor dem Release überprüfen
von sickn33
Teams können vor der Bereitstellung häufige Sicherheitsmängel übersehen. Dieser Skill bietet eine strukturierte Checkliste für Secrets, Eingabevalidierung, Authentifizierung und Tests.
Web-Apps mit Burp Suite testen
von sickn33
Manuelle Web-Sicherheitstests können ohne einen wiederholbaren Burp-Workflow langsam sein. Dieser Skill führt durch Proxy-Einrichtung, Request-Wiedergabe, Scope-Kontrolle, Scanning und Reporting.
Web-Apps mit Burp Suite testen
von sickn33
Webteams benötigen eine wiederholbare Methode, um Anwendungstraffic zu prüfen und zu testen. Diese Skill-Anleitung unterstützt autorisierte Burp Suite-Workflows für Interception, Replay, Scanning und die Prüfung von Befunden.
Risiken durch fehlerhafte Authentifizierung bewerten
von sickn33
Authentifizierungsfehler können Konten, Sitzungen und Zurücksetzungsabläufe einer Übernahme aussetzen. Dieser Skill führt autorisierte Tester durch strukturierte Prüfungen und Berichterstattung.
Risiken fehlerhafter Authentifizierung bewerten
von sickn33
Authentifizierungsfehler können zur Kontoübernahme und Offenlegung von Daten führen. Dieser Skill führt autorisierte Tester durch strukturierte Prüfungen für Passwörter, Sitzungen, MFA und Zurücksetzungsabläufe.
Binärcode-Muster analysieren
von sickn33
Binäranalyse kann langsam sein, wenn Assembly-Muster unklar sind. Dieser Skill bietet Referenzmuster für Disassembly, Dekompilierung, Kontrollfluss und Notizen zum Reverse Engineering.
Sichere Backend-APIs entwickeln
von sickn33
Backend-Teams benötigen sichere Implementierungen, die häufige Schwachstellen verhindern. Diese Skill bietet Anleitung zu Validierung, Authentifizierung, API-Härtung, Datenbankschutz und Sicherheitsreviews.
Workflows für Azure Key Vault-Geheimnisse erstellen
von sickn33
Java-Teams benötigen konsistente Muster für die Verwaltung von Geheimnissen in Azure Key Vault. Diese Skill bietet SDK-Beispiele für Aufgaben zum Erstellen, Lesen, Rotieren, Löschen, Wiederherstellen, Sichern und Zurückspielen.
Azure Key Vault-Schlüssel in Java verwalten
von sickn33
Java-Teams benötigen sichere Beispiele für Schlüsseloperationen mit Azure Key Vault. Diese Skill bietet fokussierte Java SDK-Anleitung für Schlüsselclients, kryptografische Vorgänge, Rotation und Wiederherstellung.
Azure Key Vault Key-Workflows erstellen
von sickn33
Azure-Schlüsselverwaltung in .NET erfordert die korrekte SDK-Einrichtung, Authentifizierung und Auswahl kryptografischer APIs. Dieser Skill unterstützt sichere Key Vault-Schlüsselerstellung, Rotation, Verschlüsselung, Signierung und Referenzsuche.
Azure Key Vault-Geheimnisse in TypeScript verwalten
von sickn33
Teams benötigen konsistente TypeScript-Beispiele zum Speichern und Abrufen von Cloud-Geheimnissen. Diese Skill bietet Azure Key Vault SDK-Muster für Authentifizierung, Geheimnis-Lebenszyklus, Schlüssel, Kryptografie und Wiederherstellung.
Azure Key Vault Secrets in Rust verwalten
von sickn33
Rust-Teams benötigen klare Anleitung zur Verwendung von Azure Key Vault Secrets. Dieser Skill erklärt SDK-Einrichtung, Authentifizierung, Geheimnisoperationen und sichere Handhabungspraktiken.