wsdiscovery
Низкий риск 67Обнаружение камер ONVIF и устройств IoT
от BrownFineSecurity
Поиск сетевых устройств, таких как камеры ONVIF, требует понимания протокола WS-Discovery. Этот навык предоставляет рекомендации по обнаружению и перечислению оборудования с поддержкой WS-Discovery в вашей сети с помощью инструмента wsdiscovery.
telnetshell
Средний риск 63Взаимодействие с оболочками IoT-устройств через telnet
от BrownFineSecurity
Этот навык обеспечивает безопасное взаимодействие с оболочками IoT-устройств через telnet для тестирования на проникновение. Он предоставляет автоматизированное перечисление устройств, команды оценки безопасности и возможности извлечения прошивки для авторизованного тестирования безопасности.
picocom
Средний риск 61Подключение к последовательным консолям UART IoT
от BrownFineSecurity
IoT устройства часто предоставляют отладочные интерфейсы через последовательные подключения. Этот навык предоставляет инструменты для подключения к консолям UART, перечисления информации об устройстве, взаимодействия с загрузчиками и выполнения тестирования безопасности встроенных систем.
nmap
Средний риск 63Выполнение сетевой разведки с помощью nmap
от BrownFineSecurity
Специалистам по безопасности необходимо перечислять сетевые сервисы и выявлять уязвимости. Этот навык автоматизирует профессиональное сканирование портов с помощью nmap, включая множественные типы сканирования, обнаружение сервисов и NSE-скрипты для всесторонней сетевой разведки.
onvifscan
Низкий риск 67Сканирование устройств ONVIF на уязвимости безопасности
от BrownFineSecurity
Оценка безопасности IP-камер и устройств с поддержкой ONVIF критически важна для защиты инфраструктуры видеонаблюдения. Этот навык предоставляет структурированный доступ к инструментам тестирования аутентификации и подбора учетных данных для авторизованных оценок безопасности.
jadx
Безопасно 69Декомпиляция Android APK для анализа безопасности
от BrownFineSecurity
Android-приложения скрывают свой код в DEX-байткоде. Этот навык предоставляет полное руководство по использованию jadx для преобразования APK-файлов в читаемый исходный код Java. Анализируйте логику приложений, находите уязвимости и извлекайте жёстко заданные учётные данные с помощью экспертных методов.
iotnet
Низкий риск 68Анализировать сетевой трафик IoT на предмет проблем безопасности
от BrownFineSecurity
Анализ сетевого трафика IoT вручную является сложным и трудоемким. Этот навык направляет AI-ассистентов использовать инструмент iotnet для автоматизированного обнаружения IoT протоколов и уязвимостей безопасности в захваченных пакетах.
ffind
Безопасно 70Анализ прошивок и извлечение файловых систем
от BrownFineSecurity
Исследователям безопасности необходимо определять типы файлов и извлекать встроенные файловые системы из образов прошивок. Этот навык предоставляет команды и руководство по использованию ffind для анализа бинарных файлов, определения типов файлов и извлечения файловых систем ext2/3/4 или F2FS.
chipsec
Безопасно 69Анализ UEFI прошивки на наличие вредоносного ПО и уязвимостей
от BrownFineSecurity
Атаки на UEFI прошивку скрытны и сохраняются после переустановки системы. Этот навык использует фреймворк chipsec от Intel для сканирования дампов прошивки на предмет известных руткитов, обнаружения уязвимостей и создания инвентаризационных списков EFI модулей. Безопасный анализ прошивки в автономном режиме без необходимости физического доступа к оборудованию.
apktool
Безопасно 69Распаковка и анализ файлов Android APK
от BrownFineSecurity
Анализ Android-приложений на предмет проблем безопасности требует извлечения и изучения их внутренней структуры. Этот навык проведет вас через распаковку APK, анализ манифеста и поиск секретов с помощью apktool.
auth
Безопасно 71Реализация аутентификации и контроля доступа
от BOM-98
Этот навык помогает добавить безопасную аутентификацию пользователей в приложения Next.js. Он предоставляет готовые к использованию паттерны для Supabase Auth с httpOnly куки, защиту маршрутов и контроль доступа на основе ролей.
security-guardian
Безопасно 68Обнаружение уязвимостей безопасности и аудит кода
от Bikach
Этот навык предоставляет экспертные рекомендации по выявлению уязвимостей безопасности в коде и внедрению безопасных практик написания кода. Включает OWASP Top 10, аутентификацию, авторизацию, криптографию и управление секретами.
better-auth-best-practices
Безопасно 70Настройте аутентификацию Better Auth безопасно
от better-auth
Настройка аутентификации может быть сложной из-за множества соображений безопасности. Этот навык предоставляет проверенные паттерны для конфигурации Better Auth, управления сессиями и интеграции плагинов.
security-sentinel
Безопасно 69Защитите ваши приложения Next.js 15 с помощью лучших практик OWASP
от Barnhardt-Enterprises-Inc
Создавайте безопасные приложения, следуя рекомендациям OWASP Top 10. Этот исчерпывающий справочник включает паттерны аутентификации, руководства по предотвращению уязвимостей и автоматическое сканирование безопасности для вашей кодовой базы.
pitfalls-security
Безопасно 69Реализация безопасных паттернов аутентификации
от BarisSozen
Уязвимости безопасности в аутентификации, кэшировании и логировании раскрывают конфиденциальные данные пользователей и учетные данные. Этот навык предоставляет проверенные паттерны для предотвращения распространенных ошибок при работе с ключами сессий, переменными окружения и конфиденциальными данными.
auth
Низкий риск 65Реализация безопасных паттернов аутентификации
от Azeem-2
Для построения безопасной аутентификации необходимо понимание JWT-токенов, потоков OAuth2 и паттернов контроля доступа. Этот навык предоставляет готовые к продакшену реализации для аутентификации, авторизации, MFA и безопасности нулевого доверия, которые работают с любым фреймворком.
jwt-auth
Безопасно 71Реализация JWT-аутентификации в FastAPI
от Awais68
Создание безопасной JWT-аутентификации требует понимания механизмов создания токенов, их верификации и паттернов контроля доступа на основе ролей. Этот навык предоставляет экспертные реализации и рабочие процессы для добавления аутентификации в приложения FastAPI и Python с минимальными рисками безопасности.
auth-integration
Безопасно 68Реализация безопасной аутентификации с Better Auth
от Awais68
Приложениям требуется безопасная аутентификация с формами входа, управлением сессиями и контролем доступа. Этот навык предоставляет экспертные рекомендации по реализации Better Auth/NextAuth v5, включая настройку провайдеров, валидированные формы, защищённые маршруты и разрешения на основе ролей.
configuring-better-auth
Безопасно 76Настройка Better Auth OAuth 2.1 и OIDC
от Asmayaseen
Этот навык помогает разработчикам внедрить безопасную аутентификацию OAuth 2.1 и OIDC с использованием фреймворка Better Auth. Он предоставляет пошаговое руководство по настройке централизованных серверов аутентификации с SSO, потоками PKCE и верификацией токенов JWKS.
security-checklist
Безопасно 68Примените лучшие практики безопасности OWASP Top 10
от ArieGoldkin
Приложения часто содержат критические уязвимости безопасности. Этот навык предоставляет агентам ИИ комплексные чек-листы безопасности на основе OWASP Top 10. Агенты могут использовать его для выявления и предотвращения уязвимостей, таких как инъекционные атаки, нарушенная аутентификация и утечка конфиденциальных данных, до того как код попадет в производство.