Skip to main content

anshumanbh/vulnvibes

SkillsMP ha recopilado 10 skills de anshumanbh/vulnvibes. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
10
Estrellas en GitHub
19
Forks en GitHub
6

Skills en este repositorio

1 categorías ocupacionales · 100% clasificado

Mostrando 10 de 10 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Investigate authentication vulnerabilities in source code including missing authentication, weak authentication, and session management issues. Use when threat model identifies CWE-287 (Improper Authentication), CWE-384 (Session Fixation), CWE-306 (Missing…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate authorization vulnerabilities in source code including IDOR, privilege escalation, and missing access controls. Use when threat model identifies CWE-639 (IDOR), CWE-862 (Missing Authorization), CWE-863 (Incorrect Authorization), CWE-269 (Privilege…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate browser security vulnerabilities including CORS misconfiguration, CSRF, clickjacking, and cookie security. Use when threat model identifies CWE-346 (Origin Validation), CWE-942 (Permissive CORS), CWE-352 (CSRF), CWE-1021 (Clickjacking), or browser…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate cryptographic vulnerabilities in source code including weak algorithms, hardcoded secrets, and improper key management. Use when threat model identifies CWE-327 (Use of Broken Crypto), CWE-798 (Hardcoded Credentials), CWE-326 (Inadequate…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate data exposure vulnerabilities in source code including PII leakage, sensitive data logging, and information disclosure. Use when threat model identifies CWE-200 (Information Exposure), CWE-532 (Sensitive Data in Logs), CWE-359 (Privacy Violation),…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate insecure deserialization vulnerabilities that can lead to RCE or data manipulation. Use when threat model identifies CWE-502 (Deserialization of Untrusted Data), CWE-915 (Mass Assignment), or object deserialization concerns.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate file operation vulnerabilities including unrestricted file upload, path traversal in file operations, and insecure file handling. Use when threat model identifies CWE-434 (Unrestricted Upload), CWE-73 (External Control of File Path), CWE-427…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate injection vulnerabilities in source code including SQL injection, XSS, and command injection. Use when threat model identifies CWE-89 (SQL Injection), CWE-79 (XSS), CWE-78 (OS Command Injection), or injection concerns.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate security misconfiguration vulnerabilities including debug modes, default credentials, overly permissive settings, and insecure defaults. Use when threat model identifies CWE-16 (Configuration), CWE-1188 (Insecure Default Initialization), CWE-276…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Investigate Server-Side Request Forgery (SSRF) vulnerabilities where user input controls server-initiated requests. Use when threat model identifies CWE-918 (SSRF), CWE-441 (Unintended Proxy), or server-side request concerns.

Idioma del texto original: inglés

actualizado
Mostrando 10 de 10 skills recopiladas.