file-path-traversal
重大 38パストラバーサルによる露出をテストする
作成者 sickn33
パストラバーサルのバグは、サーバーファイルや認証情報を露出させる可能性があります。このスキルは、承認されたテスターが発見、検証、影響評価、修復を進めるためのガイドです。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
パストラバーサルによる露出をテストする
作成者 sickn33
パストラバーサルのバグは、サーバーファイルや認証情報を露出させる可能性があります。このスキルは、承認されたテスターが発見、検証、影響評価、修復を進めるためのガイドです。
ffufによるWebファジングガイド
作成者 sickn33
Webテスターは、ディレクトリ、パラメーター、または仮想ホストのファジングを計画する際に、ffufに特化したガイダンスを必要とします。このスキルは、Claude、Codex、Claude Codeに、Webファジングに関する議論のためのシンプルなワークフローを提供します。
認可済みペネトレーションテストを計画する
作成者 sickn33
セキュリティチームには、認可済み評価のための再現可能な手法が必要です。このスキルは、偵察、スキャン、悪用の証拠、レポート作成を1つのワークフローに整理します。
依存関係のセキュリティとライセンスを監査
作成者 sickn33
依存関係の問題は、製品を脆弱性、ライセンス競合、サプライチェーンリスクにさらす可能性があります。このスキルは、Claude、Codex、Claude Code による監査、アップグレード計画、修復レポート作成をガイドします。
XSSとHTMLインジェクションのリスクを評価する
作成者 sickn33
Webアプリケーションは、安全でない入力を反映し、ユーザーをクライアントサイド攻撃にさらす可能性があります。このスキルは、承認済みのテスターがXSSチェックを計画し、検出事項を分類し、修正を文書化するのに役立ちます。
依存関係のセキュリティとライセンスリスクを監査
作成者 sickn33
依存関係のリスクは、脆弱性、ライセンス、更新、サプライチェーンのシグナルにまたがって優先順位付けするのが困難です。このスキルは、Claude、Codex、Claude Code が構造化された監査と修復計画を進めるための指針を提供します。
クラウドセキュリティ態勢を評価
作成者 sickn33
クラウドチームには、AWS、Azure、GCP の露出をテストするための体系的な方法が必要です。このスキルは、承認済みのクラウド評価手順、リソース列挙、修復を重視したレポート作成を整理します。
Clerk 認証を安全に実装する
作成者 sickn33
Clerk のセットアップは、middleware、server components、organizations、webhooks にまたがるため、エラーが起きやすくなります。このスキルは、安全な Next.js 認証フローのための、焦点を絞った実装ガイダンスを提供します。
リリース前にアプリケーションセキュリティをレビュー
作成者 sickn33
チームはデプロイ前に一般的なセキュリティ欠陥を見落とすことがあります。このスキルは、シークレット、入力検証、認証、テストのための構造化されたチェックリストを提供します。
Burp SuiteでWebアプリをテストする
作成者 sickn33
手動のWebセキュリティテストは、反復可能なBurpワークフローがないと時間がかかることがあります。このスキルは、プロキシ設定、リクエストの再実行、スコープ制御、スキャン、レポート作成をガイドします。
Burp SuiteでWebアプリをテストする
作成者 sickn33
Webチームには、アプリケーショントラフィックを検査およびテストするための再現可能な方法が必要です。このスキルは、インターセプト、再送、スキャン、検出結果レビューのための承認済みBurp Suiteワークフローをガイドします。
認証不備のリスクを評価する
作成者 sickn33
認証の欠陥は、アカウント、セッション、リセットワークフローを乗っ取りにさらす可能性があります。このスキルは、許可されたテスターが構造化された確認と報告を進めるためのガイドです。
認証不備リスクを評価
作成者 sickn33
認証の欠陥は、アカウント乗っ取りやデータ漏えいにつながる可能性があります。このスキルは、許可されたテスターがパスワード、セッション、MFA、リセットフローについて構造化されたチェックを行うための手順を示します。
バイナリコードパターンを解析
作成者 sickn33
アセンブリパターンが不明瞭な場合、バイナリ解析には時間がかかることがあります。このスキルは、逆アセンブル、逆コンパイル、制御フロー、リバースエンジニアリングメモのための参照パターンを提供します。
安全なバックエンドAPIの構築
作成者 sickn33
バックエンドチームには、一般的な脆弱性を防ぐ安全な実装が必要です。このスキルは、バリデーション、認証、APIの堅牢化、データベース保護、セキュリティレビューをガイドします。
Azure Key Vault シークレットワークフローを構築
作成者 sickn33
Java チームには、Azure Key Vault でシークレットを管理するための一貫したパターンが必要です。このスキルは、作成、読み取り、ローテーション、削除、回復、バックアップ、復元タスクの SDK 例を提供します。
JavaでAzure Key Vaultのキーを管理
作成者 sickn33
Javaチームには、Azure Key Vaultのキー操作に関する安全な例が必要です。このスキルは、キー クライアント、暗号操作、ローテーション、復旧に関する的を絞ったJava SDKガイダンスを提供します。
Azure Key Vault キーのワークフローを構築する
作成者 sickn33
.NET での Azure キー管理には、正しい SDK セットアップ、認証、暗号 API の選択が必要です。このスキルは、安全な Key Vault キーの作成、ローテーション、暗号化、署名、参照検索をガイドします。
TypeScript で Azure Key Vault Secrets を管理する
作成者 sickn33
チームには、クラウド シークレットの保存と取得に関する一貫した TypeScript の例が必要です。このスキルは、認証、シークレットのライフサイクル、キー、暗号化、復旧に関する Azure Key Vault SDK のパターンを提供します。
Rust で Azure Key Vault Secrets を管理する
作成者 sickn33
Rust チームには、Azure Key Vault Secrets を使用するための明確なガイダンスが必要です。このスキルでは、SDK のセットアップ、認証、シークレット操作、安全な取り扱いのプラクティスについて説明します。