Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة
hackingyseguridad
ملف منشئ GitHub

hackingyseguridad

عرض على مستوى المستودعات لـ 12 skills مجمعة عبر 4 مستودعات GitHub.

skills مجمعة
12
مستودعات
4
محدث
2026-07-16
مستكشف المستودعات

المستودعات و skills الممثلة

blacklist-ip
محللو أمن المعلومات

Usar esta skill SIEMPRE que el usuario quiera comprobar si una IP, rango de IPs o dominio está en una lista negra (blacklist), RBL o DNSBL (Spamhaus, SORBS, Barracuda, UCEPROTECT, abuse.ch, etc.). Activar cuando se mencionen: lista negra, blacklist, DNSBL, RBL, IP listada/bloqueada, reputación de IP, spam blacklist, comprobar reputación de dominio/correo, deliverability de email, servidor SMTP bloqueado, IP marcada como spam/phishing/malware/botnet/ proxy abierto, o códigos de retorno de Spamhaus (127.0.0.x). También activar cuando el usuario proporcione una IP o fichero de IPs y pida: auditar reputación, verificar blacklisting, sacar de lista negra (delisting), o análisis forense de por qué un servidor de correo rebota. Repositorio de referencia: https://github.com/hackingyseguridad/listanegra

2026-07-04
pentest-report
محللو أمن المعلومات

Usar esta skill siempre que el usuario quiera generar un informe de pruebas de penetración, informe técnico de vulnerabilidades, resumen ejecutivo de seguridad, o cualquier documento de auditoría ofensiva. Activa cuando se mencionen: hallazgos de pentest, CVE, CVSS, vulnerabilidades detectadas, POC realizados, informe de auditoría, recomendaciones de remediación, parcheo o hardening. También cuando el usuario proporcione notas de hallazgos y pida estructurarlos en informe profesional.

2026-06-30
vuln-classifier
محللو أمن المعلومات

Skill de pentesting para análisis y clasificación de vulnerabilidades a partir de ficheros de escaneo (Nmap XML/texto, Nessus .nessus, OpenVAS XML, Nikto, Masscan, etc.). Úsala siempre que el usuario proporcione o mencione un fichero de escaneo de red/web, resultados de Nmap, Nessus, OpenVAS, Nikto, un informe de auditoría, o pida clasificar, priorizar o resumir vulnerabilidades. También activa si el usuario pide una tabla de CVEs, resumen ejecutivo de seguridad, o análisis de puertos/servicios con riesgo asociado. Diseñada para hackers éticos, pentesters y equipos Red Team.

2026-06-21
api-pentest
محللو أمن المعلومات

Usar esta habilidad SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, análisis o explotación de vulnerabilidades sobre una API REST, API GraphQL, API SOAP, portal web con API, servicio HTTP/HTTPS con endpoints de API, IP o FQDN con servicios de API activos. Activar cuando se mencionen: auditoría de API, OWASP API Top 10, autenticación API, JWT, OAuth2, API Key, token de acceso, endpoints API, Swagger, OpenAPI, GraphQL, REST, SOAP, inyección en API, BOLA, BFLA, SSRF en API, inyección de objetos, fuerza bruta API, limitación de tasa, CORS, cabeceras de seguridad API, fuzzing de API, enumeración de endpoints, secretos en GitHub, XSS en API, o cualquier técnica ofensiva sobre interfaces de programación. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento de API, explotar API, prueba de concepto API, análisis de token, auditar OAuth, revisar JWT, buscar endpoints expuestos, o auditoría de seguridad de API. Repositorio de referencia: https://github.com/hackingyse

2026-06-19
cve-exploit
محللو أمن المعلومات

Usar esta skill cuando el usuario tenga vulnerabilidades CVE ya confirmadas mediante POC y necesite: código de explotación (exploit), scripts en Bash/Python/C para demostrar la vulnerabilidad, o enlaces a exploits públicos en Exploit-DB, GitHub, PacketStorm, etc. Activa cuando se mencionen: exploit, explotación, CVE confirmado, script de ataque, POC funcional, payload, reverse shell, RCE, LPE, SQLi exploit, buffer overflow exploit. Prerequisito implícito: vulnerabilidad ya confirmada en entorno autorizado.

2026-06-19
path-traversal
محللو أمن المعلومات

Usar esta skill siempre que el usuario quiera realizar pruebas de Path Traversal (también llamado Directory Traversal), incluyendo: detección de la vulnerabilidad, generación o selección de payloads de traversal, automatización de ataques con curl o ffuf, análisis de respuestas del servidor, identificación de archivos sensibles expuestos, y documentación de hallazgos para informes de pentest. Activar también cuando se mencionen: traversal de directorios, LFI (Local File Inclusion) vía path, escape de directorio raíz, acceso a /etc/passwd, rutas con "../", parámetros de fichero en URLs (page=, file=, path=, documento=, etc.), bypass de filtros de path, encoding de rutas (%2f, %252f, ..%2f), o fuzzing de rutas en auditorías web. Incluye payloads del repositorio hackingyseguridad/directoriotraversal.

2026-06-19
cve-poc-validator
محللو أمن المعلومات

Usar esta skill cuando el usuario (hacker ético / auditor) quiera validar vulnerabilidades CVE ya identificadas mediante pruebas de concepto (POC), scripts o exploits reales para descartar falsos positivos/negativos. Activa cuando se mencionen: POC, prueba de concepto, validar CVE, confirmar vulnerabilidad, exploit, script de explotación, descartar falso negativo/positivo, código de prueba, PoC bash/python/C, enlaces exploit, github CVE. También activa cuando el usuario proporcione una lista de CVEs y pida código o scripts para probarlos. Contexto: hackingyseguridad.com — auditoría ofensiva ética, Kali Linux, entorno controlado.

2026-06-19
ssh-pentest
محللو أمن المعلومات

Usar esta skill SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, enumeración, fuzzing, explotación o análisis de vulnerabilidades sobre el servicio SSH en una IP o FQDN. Activar cuando se mencionen: SSH, OpenSSH, puerto 22, sshd, fuerza bruta SSH, CVE SSH, regreSSHion, Terrapin, enumeración de usuarios, cifrados SSH débiles, fuerza bruta SSH, túneles ofensivos, captura de banner SSH, o cualquier técnica ofensiva sobre el protocolo SSH. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento SSH, explotar SSH, POC SSH, vector de ataque SSH, o credenciales SSH. Repositorio de referencia: https://github.com/hackingyseguridad/ssha/

2026-06-19
عرض أهم 8 من أصل 9 skills مجمعة في هذا المستودع.
عرض 4 من أصل 4 مستودعات
تم تحميل كل المستودعات