209 навыки
🔍

wsdiscovery

Низкий риск 67

Обнаружение камер ONVIF и устройств IoT

от BrownFineSecurity

Поиск сетевых устройств, таких как камеры ONVIF, требует понимания протокола WS-Discovery. Этот навык предоставляет рекомендации по обнаружению и перечислению оборудования с поддержкой WS-Discovery в вашей сети с помощью инструмента wsdiscovery.

Claude Codex Code(CC)
Установить
🔒

telnetshell

Средний риск 63

Взаимодействие с оболочками IoT-устройств через telnet

от BrownFineSecurity

Этот навык обеспечивает безопасное взаимодействие с оболочками IoT-устройств через telnet для тестирования на проникновение. Он предоставляет автоматизированное перечисление устройств, команды оценки безопасности и возможности извлечения прошивки для авторизованного тестирования безопасности.

Claude Codex Code(CC)
Установить
🔌

picocom

Средний риск 61

Подключение к последовательным консолям UART IoT

от BrownFineSecurity

IoT устройства часто предоставляют отладочные интерфейсы через последовательные подключения. Этот навык предоставляет инструменты для подключения к консолям UART, перечисления информации об устройстве, взаимодействия с загрузчиками и выполнения тестирования безопасности встроенных систем.

Claude Codex Code(CC)
Установить
🔍

nmap

Средний риск 63

Выполнение сетевой разведки с помощью nmap

от BrownFineSecurity

Специалистам по безопасности необходимо перечислять сетевые сервисы и выявлять уязвимости. Этот навык автоматизирует профессиональное сканирование портов с помощью nmap, включая множественные типы сканирования, обнаружение сервисов и NSE-скрипты для всесторонней сетевой разведки.

Claude Codex Code(CC)
Установить
📹

onvifscan

Низкий риск 67

Сканирование устройств ONVIF на уязвимости безопасности

от BrownFineSecurity

Оценка безопасности IP-камер и устройств с поддержкой ONVIF критически важна для защиты инфраструктуры видеонаблюдения. Этот навык предоставляет структурированный доступ к инструментам тестирования аутентификации и подбора учетных данных для авторизованных оценок безопасности.

Claude Codex Code(CC)
Установить
📱

jadx

Безопасно 69

Декомпиляция Android APK для анализа безопасности

от BrownFineSecurity

Android-приложения скрывают свой код в DEX-байткоде. Этот навык предоставляет полное руководство по использованию jadx для преобразования APK-файлов в читаемый исходный код Java. Анализируйте логику приложений, находите уязвимости и извлекайте жёстко заданные учётные данные с помощью экспертных методов.

Claude Codex Code(CC)
Установить
🔒

iotnet

Низкий риск 68

Анализировать сетевой трафик IoT на предмет проблем безопасности

от BrownFineSecurity

Анализ сетевого трафика IoT вручную является сложным и трудоемким. Этот навык направляет AI-ассистентов использовать инструмент iotnet для автоматизированного обнаружения IoT протоколов и уязвимостей безопасности в захваченных пакетах.

Claude Codex Code(CC)
Установить
🔍

ffind

Безопасно 70

Анализ прошивок и извлечение файловых систем

от BrownFineSecurity

Исследователям безопасности необходимо определять типы файлов и извлекать встроенные файловые системы из образов прошивок. Этот навык предоставляет команды и руководство по использованию ffind для анализа бинарных файлов, определения типов файлов и извлечения файловых систем ext2/3/4 или F2FS.

Claude Codex Code(CC)
Установить
🔒

chipsec

Безопасно 69

Анализ UEFI прошивки на наличие вредоносного ПО и уязвимостей

от BrownFineSecurity

Атаки на UEFI прошивку скрытны и сохраняются после переустановки системы. Этот навык использует фреймворк chipsec от Intel для сканирования дампов прошивки на предмет известных руткитов, обнаружения уязвимостей и создания инвентаризационных списков EFI модулей. Безопасный анализ прошивки в автономном режиме без необходимости физического доступа к оборудованию.

Claude Codex Code(CC)
Установить
📱

apktool

Безопасно 69

Распаковка и анализ файлов Android APK

от BrownFineSecurity

Анализ Android-приложений на предмет проблем безопасности требует извлечения и изучения их внутренней структуры. Этот навык проведет вас через распаковку APK, анализ манифеста и поиск секретов с помощью apktool.

Claude Codex Code(CC)
Установить
🔐

auth

Безопасно 71

Реализация аутентификации и контроля доступа

от BOM-98

Этот навык помогает добавить безопасную аутентификацию пользователей в приложения Next.js. Он предоставляет готовые к использованию паттерны для Supabase Auth с httpOnly куки, защиту маршрутов и контроль доступа на основе ролей.

Claude Codex Code(CC)
Установить
🛡️

security-guardian

Безопасно 68

Обнаружение уязвимостей безопасности и аудит кода

от Bikach

Этот навык предоставляет экспертные рекомендации по выявлению уязвимостей безопасности в коде и внедрению безопасных практик написания кода. Включает OWASP Top 10, аутентификацию, авторизацию, криптографию и управление секретами.

Claude Codex Code(CC)
Установить
📦

better-auth-best-practices

Безопасно 70

Настройте аутентификацию Better Auth безопасно

от better-auth

Настройка аутентификации может быть сложной из-за множества соображений безопасности. Этот навык предоставляет проверенные паттерны для конфигурации Better Auth, управления сессиями и интеграции плагинов.

Claude Codex Code(CC)
Установить
🛡️

security-sentinel

Безопасно 69

Защитите ваши приложения Next.js 15 с помощью лучших практик OWASP

от Barnhardt-Enterprises-Inc

Создавайте безопасные приложения, следуя рекомендациям OWASP Top 10. Этот исчерпывающий справочник включает паттерны аутентификации, руководства по предотвращению уязвимостей и автоматическое сканирование безопасности для вашей кодовой базы.

Claude Codex Code(CC)
Установить
🔐

pitfalls-security

Безопасно 69

Реализация безопасных паттернов аутентификации

от BarisSozen

Уязвимости безопасности в аутентификации, кэшировании и логировании раскрывают конфиденциальные данные пользователей и учетные данные. Этот навык предоставляет проверенные паттерны для предотвращения распространенных ошибок при работе с ключами сессий, переменными окружения и конфиденциальными данными.

Claude Codex Code(CC)
Установить
🔐

auth

Низкий риск 65

Реализация безопасных паттернов аутентификации

от Azeem-2

Для построения безопасной аутентификации необходимо понимание JWT-токенов, потоков OAuth2 и паттернов контроля доступа. Этот навык предоставляет готовые к продакшену реализации для аутентификации, авторизации, MFA и безопасности нулевого доверия, которые работают с любым фреймворком.

Claude Codex Code(CC)
Установить
🔐

jwt-auth

Безопасно 71

Реализация JWT-аутентификации в FastAPI

от Awais68

Создание безопасной JWT-аутентификации требует понимания механизмов создания токенов, их верификации и паттернов контроля доступа на основе ролей. Этот навык предоставляет экспертные реализации и рабочие процессы для добавления аутентификации в приложения FastAPI и Python с минимальными рисками безопасности.

Claude Codex Code(CC)
Установить
🔐

auth-integration

Безопасно 68

Реализация безопасной аутентификации с Better Auth

от Awais68

Приложениям требуется безопасная аутентификация с формами входа, управлением сессиями и контролем доступа. Этот навык предоставляет экспертные рекомендации по реализации Better Auth/NextAuth v5, включая настройку провайдеров, валидированные формы, защищённые маршруты и разрешения на основе ролей.

Claude Codex Code(CC)
Установить
🔐

configuring-better-auth

Безопасно 76

Настройка Better Auth OAuth 2.1 и OIDC

от Asmayaseen

Этот навык помогает разработчикам внедрить безопасную аутентификацию OAuth 2.1 и OIDC с использованием фреймворка Better Auth. Он предоставляет пошаговое руководство по настройке централизованных серверов аутентификации с SSO, потоками PKCE и верификацией токенов JWKS.

Claude Codex Code(CC)
Установить
🛡️

security-checklist

Безопасно 68

Примените лучшие практики безопасности OWASP Top 10

от ArieGoldkin

Приложения часто содержат критические уязвимости безопасности. Этот навык предоставляет агентам ИИ комплексные чек-листы безопасности на основе OWASP Top 10. Агенты могут использовать его для выявления и предотвращения уязвимостей, таких как инъекционные атаки, нарушенная аутентификация и утечка конфиденциальных данных, до того как код попадет в производство.

Claude Codex Code(CC)
Установить