Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة
مستودع GitHub

RedteamAgent

يحتوي RedteamAgent على 31 من skills المجمعة من NeoTheCapt، مع تغطية مهنية على مستوى المستودع وصفحات skill داخل الموقع.

skills مجمعة
31
Stars
94
محدث
2026-05-02
Forks
21
التغطية المهنية
2 فئات مهنية · 100% مصنفة
مستكشف المستودعات

Skills في هذا المستودع

business-logic-testing
مطوّرو البرمجيات

Business logic vulnerability detection — workflow bypass, price manipulation, state abuse, and application-specific flaws

2026-05-02
sensitive-data-detection
محللو أمن المعلومات

Detect PII, credentials, and corporate sensitive data in API responses, source code, files, headers, and database extracts

2026-05-02
sqli-testing
مطوّرو البرمجيات

Detect and exploit SQL injection vulnerabilities in web application parameters

2026-05-01
auth-bypass
مطوّرو البرمجيات

Test for authentication and authorization flaws including credential attacks, session issues, and access control bypasses

2026-04-30
xss-testing
مطوّرو البرمجيات

Detect and exploit cross-site scripting vulnerabilities in web applications

2026-04-30
parameter-fuzzing
محللو أمن المعلومات

Discover hidden parameters, test values, and identify input handling anomalies

2026-04-29
file-upload-testing
محللو أمن المعلومات

File upload vulnerability testing — webshells, bypass, path traversal

2026-04-27
xxe-testing
محللو أمن المعلومات

XML external entity injection for file read, SSRF, and DoS

2026-04-27
source-analysis
مطوّرو البرمجيات

Frontend source code analysis for hidden routes, API endpoints, and secrets

2026-04-26
directory-fuzzing
محللو أمن المعلومات

Discover hidden directories, files, and endpoints on a web server

2026-03-30
port-scanning
محللو أمن المعلومات

Discover open ports, running services, and their versions on a target

2026-03-30
subdomain-enumeration
محللو أمن المعلومات

Subdomain discovery via subfinder, DNS brute-force, and passive sources

2026-03-30
user-enumeration
محللو أمن المعلومات

Discover any interface (HTTP, WebSocket, GraphQL, gRPC, or other) that distinguishes between existing and non-existing users through any observable difference

2026-03-30
web-recon
محللو أمن المعلومات

Enumerate web technologies, headers, endpoints, and metadata from a target

2026-03-23
command-injection
محللو أمن المعلومات

OS command injection detection, exploitation, and filter bypass

2026-03-22
cors-testing
محللو أمن المعلومات

CORS misconfiguration testing for data theft and access control bypass

2026-03-22
csrf-testing
محللو أمن المعلومات

Cross-site request forgery testing for state-changing operations

2026-03-22
graphql-testing
محللو أمن المعلومات

GraphQL security testing — introspection, injection, auth bypass, DoS

2026-03-22
request-smuggling
محللو أمن المعلومات

HTTP request smuggling via CL.TE/TE.CL desync and cache poisoning

2026-03-22
info-disclosure-testing
محللو أمن المعلومات

Information disclosure detection — error messages, files, headers, debug endpoints

2026-03-22
race-condition-testing
محللو أمن المعلومات

Race condition and TOCTOU exploitation — parallel request attacks

2026-03-22
file-inclusion
محللو أمن المعلومات

Detect and exploit local and remote file inclusion vulnerabilities for sensitive data access and code execution

2026-03-22
idor-testing
محللو أمن المعلومات

Insecure direct object reference testing for broken access control

2026-03-22
open-redirect-testing
محللو أمن المعلومات

Test for unvalidated redirects — URL parameters, login flows, OAuth callbacks that redirect to attacker-controlled domains

2026-03-22
ssti-testing
محللو أمن المعلومات

Server-side template injection detection, engine identification, and RCE

2026-03-22
osint-recon
محللو أمن المعلومات

Open-source intelligence gathering — CVE lookup, breach search, DNS history, social profiling

2026-03-21
deserialization-testing
محللو أمن المعلومات

Insecure deserialization detection and gadget chain exploitation

2026-03-21
jwt-testing
محللو أمن المعلومات

JWT token attack techniques — alg bypass, key confusion, claim tampering

2026-03-21
report-generation
محللو أمن المعلومات

Engagement report structure and formatting guidelines

2026-03-21
ssrf-testing
محللو أمن المعلومات

Detect and exploit server-side request forgery to access internal resources and cloud metadata

2026-03-21
websocket-testing
محللو أمن المعلومات

WebSocket security testing — injection, auth bypass, hijacking

2026-03-21