Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة
مستودع GitHub

CyberStrike

يحتوي CyberStrike على 7,438 من skills المجمعة من CyberStrikeus، مع تغطية مهنية على مستوى المستودع وصفحات skill داخل الموقع.

skills مجمعة
7,438
Stars
617
محدث
2026-06-23
Forks
102
التغطية المهنية
19 فئات مهنية · 100% مصنفة
مستكشف المستودعات

Skills في هذا المستودع

ebpf-attacks
محللو أمن المعلومات

eBPF-based post-exploitation for kernel-level credential harvesting, process hiding, and traffic interception on Linux

2026-06-23
aws-postexploit
محللو أمن المعلومات

AWS post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via boto3

2026-06-22
azure-postexploit
محللو أمن المعلومات

Azure/Entra ID post-exploitation for tenant compromise, Key Vault extraction, managed identity abuse, and token manipulation

2026-06-22
cicd-attacks
محللو أمن المعلومات

CI/CD pipeline attacks for secret extraction, pipeline injection, and supply chain compromise via GitHub/Jenkins/GitLab

2026-06-22
k8s-postexploit
محللو أمن المعلومات

Kubernetes post-exploitation for container escape, secret extraction, RBAC abuse, and cluster persistence

2026-06-22
macos-postexploit
محللو أمن المعلومات

macOS post-exploitation for credential harvesting, DTrace monitoring, TCC bypass, and stealth operations via native tools

2026-06-22
windows-postexploit
محللو أمن المعلومات

Windows userland post-exploitation for credential harvesting, monitoring, AMSI/ETW bypass, and stealth operations

2026-06-22
attack-cache-poison
محللو أمن المعلومات

Web cache poisoning — unkeyed header/parameter injection to serve malicious content to all users

2026-06-01
attack-cors
محللو أمن المعلومات

CORS misconfiguration testing — origin reflection, wildcard bypass, null origin, credential leakage

2026-06-01
attack-graphql
محللو أمن المعلومات

GraphQL vulnerability testing — introspection exposure, complexity DoS, batch abuse, mutation auth bypass

2026-06-01
attack-host-header
محللو أمن المعلومات

Host header injection — password reset poisoning, cache poisoning, routing bypass, SSRF via Host

2026-06-01
attack-idor-automation
محللو أمن المعلومات

IDOR automated testing — cross-account access, horizontal/vertical privilege escalation, mass data exposure

2026-06-01
attack-jwt
محللو أمن المعلومات

JWT token attacks — alg:none bypass, key confusion, claim tampering, signature stripping

2026-06-01
attack-open-redirect
محللو أمن المعلومات

Open redirect exploitation — URL parameter manipulation, OAuth token theft, phishing chains

2026-06-01
attack-prototype-pollution
محللو أمن المعلومات

JavaScript prototype pollution — __proto__ injection, constructor.prototype, gadget chain exploitation

2026-06-01
attack-race-condition
محللو أمن المعلومات

Race condition / TOCTOU testing — concurrent requests to exploit time-of-check-to-time-of-use flaws

2026-06-01
attack-rate-limit-bypass
محللو أمن المعلومات

Rate limit bypass testing — XFF rotation, case variation, method switching, header manipulation

2026-06-01
attack-request-smuggling
محللو أمن المعلومات

HTTP request smuggling — CL.TE, TE.CL, TE.TE desync attacks for cache poisoning and auth bypass

2026-06-01
attack-ssrf
محللو أمن المعلومات

Server-Side Request Forgery — internal network access, cloud metadata theft, filter bypass techniques

2026-06-01
attack-ssti
محللو أمن المعلومات

Server-Side Template Injection — detection, engine fingerprinting, and exploitation across 7 template engines

2026-06-01
attack-subdomain-takeover
محللو أمن المعلومات

Subdomain takeover — CNAME detection, cloud service fingerprinting, dangling DNS exploitation

2026-06-01
attack-websocket
محللو أمن المعلومات

WebSocket security testing — CSWSH, message injection, auth bypass, origin validation

2026-06-01
attack-xxe
محللو أمن المعلومات

XML External Entity injection — file read, SSRF, data exfiltration via out-of-band XML parsing

2026-06-01
ad-security
محللو أمن المعلومات

Active Directory security testing and attack techniques

2026-04-28
bun-file-io
مطوّرو البرمجيات

Use this when you are working on file operations like reading, writing, scanning, or deleting files. It summarizes the preferred file APIs and patterns used in this repo. It also notes when to use filesystem helpers for directories.

2026-04-28
kerberos-attacks
محللو أمن المعلومات

Kerberos protocol attack techniques and exploitation

2026-04-28
recon-methodology
محللو أمن المعلومات

Bug bounty and pentest reconnaissance methodology

2026-04-28
wstg-apit-00
محللو أمن المعلومات

API Testing Overview

2026-04-28
wstg-apit-01
محللو أمن المعلومات

API Reconnaissance

2026-04-28
wstg-apit-02
محللو أمن المعلومات

Testing for Broken Object Level Authorization (BOLA)

2026-04-28
wstg-apit-99
محللو أمن المعلومات

Testing GraphQL

2026-04-28
wstg-athn-01
محللو أمن المعلومات

Testing for Credentials Transported over an Encrypted Channel

2026-04-28
wstg-athn-02
محللو أمن المعلومات

Testing for Default Credentials

2026-04-28
wstg-athn-03
محللو أمن المعلومات

Testing for Weak Lock Out Mechanism

2026-04-28
wstg-athn-04
محللو أمن المعلومات

Testing for Bypassing Authentication Schema

2026-04-28
wstg-athn-05
محللو أمن المعلومات

Testing for Vulnerable Remember Password

2026-04-28
wstg-athn-06
محللو أمن المعلومات

Testing for Browser Cache Weaknesses

2026-04-28
wstg-athn-07
محللو أمن المعلومات

Testing for Weak Password Policy

2026-04-28
wstg-athn-08
محللو أمن المعلومات

Testing for Weak Security Question Answer

2026-04-28
wstg-athn-09
محللو ضمان جودة البرمجيات والمختبرون

Testing for Weak Password Change or Reset Functionalities

2026-04-28
عرض أهم 40 من أصل 7,438 skills مجمعة في هذا المستودع.