apktool
38ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "wsdiscovery" from https://skillstore.io/skills/brownfinesecurity-wsdiscovery.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-wsdiscovery/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「wsdiscovery」を使用しています。 承認済みカメラホスト上の ONVIF デバイスを検出してください。
期待される結果:
このスキルは基本的な検出ワークフローを実行し、応答したデバイスの簡潔な一覧を返します。存在する場合は、アドレス、デバイスタイプ、メーカー、モデル、サービスエンドポイントの詳細を含みます。
「wsdiscovery」を使用しています。 トラブルシューティングのために詳細検出を実行してください。
期待される結果:
このスキルは完全なプロトコル詳細を要求し、その後、エンドポイント参照、スコープ、XAddrs、メタデータバージョン、およびデバイス識別フィールドを読みやすい言葉で説明します。
「wsdiscovery」を使用しています。 ローカルマルチキャスト検出からインベントリを作成してください。
期待される結果:
このスキルは承認済みスコープを確認し、ローカル検出を実行して、検出されたすべての WS-Discovery デバイスをタイプ、場所、サービスエンドポイント、フォローアップ優先度ごとに要約します。
The skill intentionally executes WS-Discovery scans and supports host or multicast discovery. Markdown backticks and private example addresses are mostly scanner false positives, but authorization safeguards are absent.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-wsdiscovery/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-wsdiscovery?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-wsdiscovery?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-wsdiscovery/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-wsdiscovery.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). wsdiscovery security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-wsdiscovery/audits/9@techreport{brownfinesecurity-brownfinesecurity-wsdiscovery-2026,
author = {BrownFineSecurity},
title = {wsdiscovery security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-wsdiscovery/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "wsdiscovery security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-wsdiscovery/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-wsdiscovery:audit:9"
description: "Skillstore immutable audit report identifier"
承認済みのネットワークセグメント上のカメラと NVR をマッピングし、モデルとファームウェアの詳細を記録します。
想定されるカメラ、プリンター、またはメディアデバイスが WS-Discovery リクエストに応答するか確認します。
より詳細な承認済み ONVIF または IoT テストの前に、サービスエンドポイントとメタデータを収集します。
192.168.1.100 上の WS-Discovery デバイスを検出してください。デバイスの識別情報、サービスエンドポイント、メーカーの詳細があれば要約してください。
承認済みターゲットホストに対して詳細な WS-Discovery スキャンを実行し、デバイスメタデータフィールドを平易な言葉で説明してください。
承認済み WS-Discovery ターゲットをスキャンし、IP、ポート、デバイスタイプ、モデル、ファームウェア、サービスエンドポイントを含むインベントリ要約を作成してください。
承認を確認した後、ローカルセグメントで WS-Discovery マルチキャストを使用し、ONVIF サービスエンドポイントを公開しているデバイスを優先してください。
ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a39a91716eadede5f4cdefd78178fed4e837a128
メンテナンスの新しさ
2026/7/25
利用状況
7 ダウンロード · 200 閲覧
ファイル構成
📄 SKILL.md
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
認可済みの Nmap 偵察を実行
手動のネットワークスキャンではポートを見落としたり、証跡が整理されないことがあります。このスキルは、認可済みの Nmap スキャン、出力の整理、サービス概要の作成を支援します。
ファームウェアセキュリティを分析する
作成者 sickn33
ファームウェアレビューでは、多くの場合、多数のツールと慎重な証拠の取り扱いが必要です。このスキルは、許可された抽出、エミュレーション、脆弱性レビュー、レポート作成をガイドします。
MNDP で RouterOS の近隣デバイスを検出する
作成者 tikoci
MNDP パケットの動作が不明確な場合、RouterOS 検出の実装は困難です。このスキルでは、ワイヤ形式、近隣デバイス関連コマンド、解析の詳細、安全上の制約について説明します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。