pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Тестирование SQL-инъекций с помощью SQLMap
Ручное тестирование SQL-инъекций выполняется медленно, а его результаты легко задокументировать плохо. Этот навык предоставляет авторизованные рабочие процессы SQLMap для обнаружения, перечисления, обработки доказательств и устранения уязвимостей.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "webapp-sqlmap" from https://skillstore.io/skills/agentsecops-webapp-sqlmap.md and its manifest at https://skillstore.io/api/skills/agentsecops-webapp-sqlmap/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «webapp-sqlmap». Оценить staging-страницу продукта на наличие SQL-инъекций.
Ожидаемый результат:
Использование «webapp-sqlmap». Подготовить выводы после подтвержденной инъекции в форме входа.
Ожидаемый результат:
Использование «webapp-sqlmap». Настроить тестирование SQLMap для нестабильного staging-сервиса.
Ожидаемый результат:
Most alerts are false positives from Markdown fences, reserved example URLs, educational vulnerable code, and standard output paths. Confirmed issues include a remote script piped to Bash, a third-party action receiving a token, and commands for host file access and OS execution. Semantic review also found web-shell deployment, WAF evasion, and bulk credential extraction guidance that needs stronger controls.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-webapp-sqlmap?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-webapp-sqlmap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-webapp-sqlmap/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-webapp-sqlmap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). webapp-sqlmap security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9@techreport{agentsecops-agentsecops-webapp-sqlmap-2026,
author = {AgentSecOps},
title = {webapp-sqlmap security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "webapp-sqlmap security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-webapp-sqlmap/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-webapp-sqlmap:audit:9"
description: "Skillstore immutable audit report identifier"
Подтверждайте отчеты сканеров с помощью низкорисковых проверок SQLMap и четкого сбора доказательств.
Используйте сохраненные запросы и параметры в рамках области проверки, чтобы воспроизвести поведение инъекции в staging.
Суммируйте затронутые параметры, влияние и исправления без хранения лишних чувствительных данных.
У меня есть письменное разрешение для staging URL с одним query parameter. Спланируйте низкорисковый рабочий процесс обнаружения SQLMap и контрольный список доказательств.
У меня есть Burp request file в рамках области проверки для аутентифицированной страницы. Помогите протестировать только разрешенный параметр и безопасно задокументировать результаты.
В рамках области проверки существует подтвержденная инъекция. Создайте план SQLMap для определения сведений DBMS и минимальных доказательств влияния без масштабного дампа данных.
Составьте строго ограниченный план SQLMap для доказательства влияния в рамках утвержденного engagement, включая условия остановки, логирование и правила обработки данных.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Ссылка
181fdefcafd96b041926e61c4b2e306ca7e7820e
Актуальность поддержки
24.07.2026
Использование
9 загрузок · 229 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Аудит SQL-инъекций с помощью sqlmap
от sickn33
Тестирование SQL-инъекций требует тщательно определенной области работ, воспроизводимых проверок и понятной отчетности. Этот навык дает авторизованным тестировщикам структурированный рабочий процесс sqlmap от обнаружения до анализа доказательств.
Оценка SQL-инъекций с помощью SQLMap
от sickn33
Тестирование SQL-инъекций требует повторяемых проверок и строгого контроля области работ. Этот навык помогает выстраивать авторизованные рабочие процессы SQLMap для обнаружения, перечисления и отчетности.
Безопасное тестирование SQL-инъекций
от sickn33
Тестирование SQL-инъекций требует четко определенной области работ и аккуратного обращения с доказательствами. Этот навык помогает уполномоченным командам планировать проверки, понимать техники и описывать исправления.
Провести тестирование веб-безопасности по OWASP
от sickn33
Веб-командам нужен повторяемый способ проверки распространенных рисков приложений перед релизом. Этот навык организует тестирование OWASP по фазам, промптам и шагам подготовки отчетности.
Тестирование контроля доступа IDOR
от sickn33
Уязвимости IDOR раскрывают приватные записи, когда в ссылках на объекты отсутствуют проверки принадлежности. Этот навык помогает авторизованным тестировщикам в обнаружении, проверке, подготовке отчетов и планировании устранения.
Оценка рабочих процессов сканирования безопасности
от sickn33
Командам безопасности нужны единообразные методы для авторизованных сканирований уязвимостей и отчетов об оценке. Этот навык систематизирует распространенные инструменты, рабочие процессы, результаты и этапы отчетности для контролируемых проверок безопасности.