Skip to main content
BitterSecurity
Perfil de creador de GitHub

BitterSecurity

Vista por repositorio de 354 skills recopiladas en 2 repositorios de GitHub.

skills recopiladas
354
repositorios
2
actualizado
25 sept 2026
explorador de repositorios

Repositorios y skills representativas

conops-template
sin clasificar

Concept of Operations document creation — executive summary, threat actor profiling, attack narrative, kill chain design, communication plan, deconfliction.

25 sept 2026
roe-template
sin clasificar

Rules of Engagement document creation — scope definition, prohibited/permitted actions, testing windows, escalation contacts, incident procedures.

25 sept 2026
finding-protocol
Analistas de sistemas informáticos

Operational-tier finding template — minimal fields for sub-agent decision support. Heavyweight deliverable promotion lives in skills/decepticon/final-report.

17 ago 2026
ad-overview
Analistas de sistemas informáticos

Active Directory attack lane — BloodHound ingestion, Kerberoasting, ADCS ESC scanning, DCSync, LAPS extraction.

17 ago 2026
patch-diff-research
Analistas de sistemas informáticos

Authorized patch-diff workflow for deriving and validating vulnerability variants from a known vulnerable-to-fixed source change.

17 ago 2026
pattern-exhaustion
Analistas de sistemas informáticos

Systematic pattern exhaustion methodology. Load after finding any confirmed vulnerability to search for all instances of the same root cause pattern across the codebase.

17 ago 2026
analyst-overview
Analistas de sistemas informáticos

Root pointer for the analyst's vulnerability research playbooks. Load this first at iteration start to see the full catalog of vuln-class and chain-building skills.

17 ago 2026
contracts-overview
Analistas de seguridad de la información

Smart contract audit lane — Solidity/EVM pattern scanner, Slither ingestion, Foundry PoC generation, DeFi attack playbooks.

17 ago 2026
Mostrando 8 de 315 skills recopiladas.
cross-chain
Analistas de seguridad de la información

Auto-loaded by cross-chain-auditor agent during Phase 2. Provides detection patterns for: missing source chain/address validation, replay attacks, message ordering, chain-specific code, finality assumptions. Core artifact: Cross-Chain Message Flow diagram.

2 feb 2026
oracle
Analistas de seguridad de la información

Auto-loaded by oracle-auditor agent during Phase 2. Provides detection patterns for: stale prices, deprecated Chainlink functions, L2 sequencer downtime, decimal mismatches, spot price manipulation, oracle DoS. Core artifact: Oracle Integration Matrix.

2 feb 2026
reentrancy
Analistas de seguridad de la información

Auto-loaded by reentrancy-auditor agent during Phase 2. Provides detection patterns for: CEI violations, cross-function/cross-contract reentrancy, read-only reentrancy, token callback exploits (ERC721/777/1155). Core artifact: State Timeline map.

2 feb 2026
access-control
Analistas de seguridad de la información

Auto-loaded by access-control-auditor agent during Phase 2. Provides detection patterns for: missing modifiers, privilege escalation, tx.origin phishing, OR/AND logic errors, missing two-step transfer. Core artifact: Permission Matrix.

2 feb 2026
token
Analistas de seguridad de la información

Auto-loaded by token-auditor agent during Phase 2. Provides detection patterns for: fee-on-transfer, rebasing tokens, ERC777 hooks, ERC721/1155 callbacks, missing return values, blacklist/pausable, low decimals. Core artifact: Token Compatibility Matrix.

2 feb 2026
upgradeability
Analistas de seguridad de la información

Auto-loaded by access-control-auditor agent during Phase 2. Provides detection patterns for: UUPS/Transparent/Beacon proxy vulnerabilities, storage collision, initialization issues, function selector clashing, upgrade authorization. Core artifact: Proxy…

2 feb 2026
lending
Analistas de garantía de calidad de software y probadores

Auto-loaded by defi-auditor agent during Phase 2 when analyzing lending protocols. Provides patterns for: liquidation logic, interest rate models, collateral management, health factor calculations, bad debt handling. Core vulnerabilities: self-liquidation,…

2 feb 2026
vault-erc4626
Analistas de garantía de calidad de software y probadores

Auto-loaded by defi-auditor agent during Phase 2 when analyzing ERC4626 vaults. Provides patterns for: share/asset conversion, inflation attack mitigations, rounding direction rules, donation attacks. Critical: first depositor attack, virtual shares offset,…

2 feb 2026
Mostrando 8 de 39 skills recopiladas.
Mostrando 2 de 2 repositorios
Todos los repositorios cargados