Skip to main content
Jeden Skill in Manus ausführen
mit einem Klick
GitHub-Repository

IA

IA enthält 9 gesammelte Skills von hackingyseguridad, mit Repository-Berufsabdeckung und Skill-Detailseiten auf SkillsMP.

gesammelte Skills
9
Stars
1
aktualisiert
2026-07-04
Forks
1
Berufsabdeckung
1 Berufskategorien · 100% klassifiziert
Repository-Explorer

Skills in diesem Repository

blacklist-ip
Informationssicherheitsanalysten

Usar esta skill SIEMPRE que el usuario quiera comprobar si una IP, rango de IPs o dominio está en una lista negra (blacklist), RBL o DNSBL (Spamhaus, SORBS, Barracuda, UCEPROTECT, abuse.ch, etc.). Activar cuando se mencionen: lista negra, blacklist, DNSBL, RBL, IP listada/bloqueada, reputación de IP, spam blacklist, comprobar reputación de dominio/correo, deliverability de email, servidor SMTP bloqueado, IP marcada como spam/phishing/malware/botnet/ proxy abierto, o códigos de retorno de Spamhaus (127.0.0.x). También activar cuando el usuario proporcione una IP o fichero de IPs y pida: auditar reputación, verificar blacklisting, sacar de lista negra (delisting), o análisis forense de por qué un servidor de correo rebota. Repositorio de referencia: https://github.com/hackingyseguridad/listanegra

2026-07-04
pentest-report
Informationssicherheitsanalysten

Usar esta skill siempre que el usuario quiera generar un informe de pruebas de penetración, informe técnico de vulnerabilidades, resumen ejecutivo de seguridad, o cualquier documento de auditoría ofensiva. Activa cuando se mencionen: hallazgos de pentest, CVE, CVSS, vulnerabilidades detectadas, POC realizados, informe de auditoría, recomendaciones de remediación, parcheo o hardening. También cuando el usuario proporcione notas de hallazgos y pida estructurarlos en informe profesional.

2026-06-30
vuln-classifier
Informationssicherheitsanalysten

Skill de pentesting para análisis y clasificación de vulnerabilidades a partir de ficheros de escaneo (Nmap XML/texto, Nessus .nessus, OpenVAS XML, Nikto, Masscan, etc.). Úsala siempre que el usuario proporcione o mencione un fichero de escaneo de red/web, resultados de Nmap, Nessus, OpenVAS, Nikto, un informe de auditoría, o pida clasificar, priorizar o resumir vulnerabilidades. También activa si el usuario pide una tabla de CVEs, resumen ejecutivo de seguridad, o análisis de puertos/servicios con riesgo asociado. Diseñada para hackers éticos, pentesters y equipos Red Team.

2026-06-21
api-pentest
Informationssicherheitsanalysten

Usar esta habilidad SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, análisis o explotación de vulnerabilidades sobre una API REST, API GraphQL, API SOAP, portal web con API, servicio HTTP/HTTPS con endpoints de API, IP o FQDN con servicios de API activos. Activar cuando se mencionen: auditoría de API, OWASP API Top 10, autenticación API, JWT, OAuth2, API Key, token de acceso, endpoints API, Swagger, OpenAPI, GraphQL, REST, SOAP, inyección en API, BOLA, BFLA, SSRF en API, inyección de objetos, fuerza bruta API, limitación de tasa, CORS, cabeceras de seguridad API, fuzzing de API, enumeración de endpoints, secretos en GitHub, XSS en API, o cualquier técnica ofensiva sobre interfaces de programación. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento de API, explotar API, prueba de concepto API, análisis de token, auditar OAuth, revisar JWT, buscar endpoints expuestos, o auditoría de seguridad de API. Repositorio de referencia: https://github.com/hackingyse

2026-06-19
cve-exploit
Informationssicherheitsanalysten

Usar esta skill cuando el usuario tenga vulnerabilidades CVE ya confirmadas mediante POC y necesite: código de explotación (exploit), scripts en Bash/Python/C para demostrar la vulnerabilidad, o enlaces a exploits públicos en Exploit-DB, GitHub, PacketStorm, etc. Activa cuando se mencionen: exploit, explotación, CVE confirmado, script de ataque, POC funcional, payload, reverse shell, RCE, LPE, SQLi exploit, buffer overflow exploit. Prerequisito implícito: vulnerabilidad ya confirmada en entorno autorizado.

2026-06-19
path-traversal
Informationssicherheitsanalysten

Usar esta skill siempre que el usuario quiera realizar pruebas de Path Traversal (también llamado Directory Traversal), incluyendo: detección de la vulnerabilidad, generación o selección de payloads de traversal, automatización de ataques con curl o ffuf, análisis de respuestas del servidor, identificación de archivos sensibles expuestos, y documentación de hallazgos para informes de pentest. Activar también cuando se mencionen: traversal de directorios, LFI (Local File Inclusion) vía path, escape de directorio raíz, acceso a /etc/passwd, rutas con "../", parámetros de fichero en URLs (page=, file=, path=, documento=, etc.), bypass de filtros de path, encoding de rutas (%2f, %252f, ..%2f), o fuzzing de rutas en auditorías web. Incluye payloads del repositorio hackingyseguridad/directoriotraversal.

2026-06-19
cve-poc-validator
Informationssicherheitsanalysten

Usar esta skill cuando el usuario (hacker ético / auditor) quiera validar vulnerabilidades CVE ya identificadas mediante pruebas de concepto (POC), scripts o exploits reales para descartar falsos positivos/negativos. Activa cuando se mencionen: POC, prueba de concepto, validar CVE, confirmar vulnerabilidad, exploit, script de explotación, descartar falso negativo/positivo, código de prueba, PoC bash/python/C, enlaces exploit, github CVE. También activa cuando el usuario proporcione una lista de CVEs y pida código o scripts para probarlos. Contexto: hackingyseguridad.com — auditoría ofensiva ética, Kali Linux, entorno controlado.

2026-06-19
ssh-pentest
Informationssicherheitsanalysten

Usar esta skill SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, enumeración, fuzzing, explotación o análisis de vulnerabilidades sobre el servicio SSH en una IP o FQDN. Activar cuando se mencionen: SSH, OpenSSH, puerto 22, sshd, fuerza bruta SSH, CVE SSH, regreSSHion, Terrapin, enumeración de usuarios, cifrados SSH débiles, fuerza bruta SSH, túneles ofensivos, captura de banner SSH, o cualquier técnica ofensiva sobre el protocolo SSH. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento SSH, explotar SSH, POC SSH, vector de ataque SSH, o credenciales SSH. Repositorio de referencia: https://github.com/hackingyseguridad/ssha/

2026-06-19
web-pentest
Informationssicherheitsanalysten

Usar esta habilidad SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, análisis automático o explotación de vulnerabilidades sobre un portal web, aplicación web, API REST, servicio HTTP/HTTPS, IP o FQDN con el servicio web activo. Activar cuando se mencionen: auditoría web, SQLi, XSS, LFI, RFI, inyección de comandos, traversal de directorios, CSRF, XXE, SSRF, evasión de WAF, omisión de código 403, cabeceras HTTP inseguras, cifrados TLS débiles, smuggling HTTP, proxy abierto, fuerza bruta web, nikto, wapiti, dirb, gobuster, whatweb, CVE web, Apache, Nginx, Citrix, FortiGate, F5, PaperCut, Cisco IOS XE, Spring4Shell, o cualquier técnica ofensiva sobre el protocolo HTTP/HTTPS. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento web, explotar portal, POC web, escanear web, descubrir rutas, buscar secretos, analizar TLS, o auditoría OWASP. Repositorio de referencia: https://github.com/hackingyseguridad/webaudit/

2026-06-19