209 技能
🔍

wsdiscovery

低风险 67

Descubrir cámaras ONVIF y dispositivos IoT

由 BrownFineSecurity

Encontrar dispositivos de red como cámaras ONVIF requiere comprender el protocolo WS-Discovery. Esta habilidad proporciona orientación para descubrir y enumerar equipos habilitados para WS-Discovery en su red utilizando la herramienta wsdiscovery.

Claude Codex Code(CC)
安装
🔒

telnetshell

中风险 63

Interactuar con shells de dispositivos IoT a través de telnet

由 BrownFineSecurity

Esta skill permite la interacción segura con shells de dispositivos IoT mediante telnet para pruebas de penetración. Proporciona enumeración automática de dispositivos, comandos de evaluación de seguridad y capacidades de extracción de firmware para pruebas de seguridad autorizadas.

Claude Codex Code(CC)
安装
🔌

picocom

中风险 61

Conectar a Consolas Seriales UART de IoT

由 BrownFineSecurity

Los dispositivos IoT a menudo exponen interfaces de depuración a través de conexiones seriales. Esta skill proporciona herramientas para conectarse a consolas UART, enumerar información de dispositivos, interactuar con bootloaders y realizar pruebas de seguridad en sistemas embebidos.

Claude Codex Code(CC)
安装
📹

onvifscan

低风险 67

Escanear dispositivos ONVIF en busca de vulnerabilidades de seguridad

由 BrownFineSecurity

Evaluar la seguridad de las cámaras IP y los dispositivos habilitados con ONVIF es fundamental para proteger la infraestructura de vigilancia. Esta habilidad proporciona acceso estructurado a herramientas de prueba de autenticación y fuerza bruta de credenciales para evaluaciones de seguridad autorizadas.

Claude Codex Code(CC)
安装
🔍

nmap

中风险 63

Realizar reconocimiento de red con nmap

由 BrownFineSecurity

Los profesionales de la seguridad necesitan enumerar los servicios de red e identificar vulnerabilidades. Esta habilidad automatiza el escaneo de puertos profesional con nmap con múltiples tipos de escaneo, detección de servicios y scripts NSE para un reconocimiento completo de la red.

Claude Codex Code(CC)
安装
📱

jadx

安全 69

Descompilar APKs de Android para análisis de seguridad

由 BrownFineSecurity

Las aplicaciones Android ocultan su código en bytecode DEX. Esta habilidad proporciona orientación completa para usar jadx y convertir archivos APK en código fuente Java legible. Analiza la lógica de la aplicación, encuentra vulnerabilidades y extrae credenciales hardcodeadas con técnicas expertas.

Claude Codex Code(CC)
安装
🔒

iotnet

低风险 68

Analizar tráfico de red IoT en busca de problemas de seguridad

由 BrownFineSecurity

Analizar el tráfico de red IoT manualmente es complejo y consume mucho tiempo. Esta habilidad guía a los asistentes de IA para usar la herramienta iotnet para la detección automatizada de protocolos IoT y vulnerabilidades de seguridad en capturas de paquetes.

Claude Codex Code(CC)
安装
🔍

ffind

安全 70

Analizar firmware y extraer sistemas de archivos

由 BrownFineSecurity

Los investigadores de seguridad necesitan identificar tipos de archivos y extraer sistemas de archivos embebidos de imágenes de firmware. Esta habilidad proporciona comandos y orientación para usar ffind para analizar archivos binarios, detectar tipos de archivos y extraer sistemas de archivos ext2/3/4 o F2FS.

Claude Codex Code(CC)
安装
🔒

chipsec

安全 69

Analizar firmware UEFI en busca de malware y vulnerabilidades

由 BrownFineSecurity

Los ataques al firmware UEFI son sigilosos y persistentes. Esta habilidad utiliza el framework chipsec de Intel para escanear volcados de firmware en busca de rootkits conocidos, detectar vulnerabilidades y generar inventarios de módulos EFI. Analiza firmware de forma segura sin conexión, sin necesidad de acceso al hardware.

Claude Codex Code(CC)
安装
📱

apktool

安全 69

Desempaquetar y Analizar Archivos APK de Android

由 BrownFineSecurity

El análisis de aplicaciones Android para detectar problemas de seguridad requiere extraer y examinar su estructura interna. Esta habilidad te guía a través del desempaquetado de APK, análisis de manifiestos y descubrimiento de secretos utilizando apktool.

Claude Codex Code(CC)
安装
🔐

auth

安全 71

Implementar autenticación y control de acceso

由 BOM-98

Esta habilidad te ayuda a añadir autenticación segura de usuarios a aplicaciones Next.js. Proporciona patrones listos para usar para Supabase Auth con cookies httpOnly, protección de rutas y control de acceso basado en roles.

Claude Codex Code(CC)
安装
🛡️

security-guardian

安全 68

Detectar vulnerabilidades de seguridad y auditar código

由 Bikach

Esta habilidad proporciona orientación experta para identificar vulnerabilidades de seguridad en el código e implementar prácticas de codificación segura. Cubre OWASP Top 10, autenticación, autorización, criptografía y gestión de secretos.

Claude Codex Code(CC)
安装
📦

better-auth-best-practices

安全 70

Configurar autenticación Better Auth de forma segura

由 better-auth

Configurar autenticación puede ser complejo con muchas consideraciones de seguridad. Esta habilidad proporciona patrones probados para configuración de Better Auth, gestión de sesiones e integración de complementos.

Claude Codex Code(CC)
安装
🛡️

security-sentinel

安全 69

Protege tus apps Next.js 15 con las mejores prácticas de OWASP

由 Barnhardt-Enterprises-Inc

Crea aplicaciones seguras siguiendo las pautas del OWASP Top 10. Esta referencia integral incluye patrones de autenticación, guías de prevención de vulnerabilidades y escaneo de seguridad automatizado para tu base de código.

Claude Codex Code(CC)
安装
🔐

pitfalls-security

安全 69

Implementar patrones de autenticación seguros

由 BarisSozen

Las vulnerabilidades de seguridad en la autenticación, el almacenamiento en caché y el registro exponen datos sensibles del usuario y credenciales. Esta habilidad proporciona patrones verificados para prevenir errores comunes al manejar claves de sesión, variables de entorno y datos sensibles.

Claude Codex Code(CC)
安装
🔐

auth

低风险 65

Implementar patrones de autenticación segura

由 Azeem-2

La construcción de autenticación segura requiere comprender tokens JWT, flujos OAuth2 y patrones de control de acceso. Esta habilidad proporciona implementaciones listas para producción de autenticación, autorización, MFA y seguridad de confianza cero que funcionan con cualquier marco.

Claude Codex Code(CC)
安装
🔐

jwt-auth

安全 71

Implementar autenticación JWT en FastAPI

由 Awais68

La creación de autenticación JWT segura requiere comprender la creación de tokens, verificación y patrones de control de acceso basado en roles. Esta habilidad proporciona implementaciones expertas y flujos de trabajo para agregar autenticación a aplicaciones FastAPI y Python con riesgos mínimos de seguridad.

Claude Codex Code(CC)
安装
🔐

auth-integration

安全 68

Implementar Autenticación Segura con Better Auth

由 Awais68

Las aplicaciones necesitan autenticación segura con formularios de inicio de sesión, gestión de sesiones y control de acceso. Esta skill proporciona orientación experta para la implementación de Better Auth/NextAuth v5, incluyendo configuración de proveedores, formularios validados, rutas protegidas y permisos basados en roles.

Claude Codex Code(CC)
安装
🔐

configuring-better-auth

安全 76

Configurar OAuth 2.1 y OIDC con Better Auth

由 Asmayaseen

Esta habilidad ayuda a los desarrolladores a implementar autenticación segura OAuth 2.1 y OIDC utilizando el framework Better Auth. Proporciona guía paso a paso para configurar servidores de autenticación centralizados con SSO, flujos PKCE y verificación de tokens JWKS.

Claude Codex Code(CC)
安装
🛡️

security-checklist

安全 69

Aplicar las Mejores Prácticas de Seguridad OWASP Top 10

由 ArieGoldkin

Las aplicaciones frecuentemente se envían con vulnerabilidades de seguridad críticas. Esta habilidad proporciona a los agentes de IA listas de verificación de seguridad completas basadas en OWASP Top 10. Los agentes pueden usarla para identificar y prevenir vulnerabilidades como ataques de inyección, autenticación rota y exposición de datos sensibles antes de que el código llegue a producción.

Claude Codex Code(CC)
安装