Skip to main content

CyberStrikeus/CyberStrike

SkillsMP ha recopilado 7442 skills de CyberStrikeus/CyberStrike. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
7442
Estrellas en GitHub
1653
Forks en GitHub
254

Mostrando 40 de 7442 skills recopiladas.

ocupación
sin clasificar
descripción

macOS post-exploitation for credential harvesting, DTrace monitoring, TCC bypass, and stealth operations via native tools

Idioma del texto original: inglés

actualizado
ocupación
sin clasificar
descripción

Windows userland post-exploitation for credential harvesting, monitoring, AMSI/ETW bypass, and stealth operations

Idioma del texto original: inglés

actualizado
ocupación
sin clasificar
descripción

Kubernetes post-exploitation for container escape, secret extraction, RBAC abuse, and cluster persistence

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

READ-ONLY CI/CD pipeline security assessment for GitHub Actions, dependency security, and software supply chain

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

READ-ONLY Kubernetes security assessment based on CIS Kubernetes Benchmark using kubectl

Idioma del texto original: inglés

actualizado
ocupación
sin clasificar
descripción

Azure/Entra ID post-exploitation for tenant compromise, Key Vault extraction, managed identity abuse, and token manipulation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Multi-cloud READ-ONLY security assessment methodology for AWS, Azure, and GCP using CIS benchmark-aligned checks

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

GCP post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via google-cloud SDK

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

eBPF-based post-exploitation for kernel-level credential harvesting, process hiding, and traffic interception on Linux

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

AWS post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via boto3

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

CI/CD pipeline attacks for secret extraction, pipeline injection, and supply chain compromise via GitHub/Jenkins/GitLab

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Web cache poisoning — unkeyed header/parameter injection to serve malicious content to all users

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

CORS misconfiguration testing — origin reflection, wildcard bypass, null origin, credential leakage

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

GraphQL vulnerability testing — introspection exposure, complexity DoS, batch abuse, mutation auth bypass

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Host header injection — password reset poisoning, cache poisoning, routing bypass, SSRF via Host

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

IDOR automated testing — cross-account access, horizontal/vertical privilege escalation, mass data exposure

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

JWT token attacks — alg:none bypass, key confusion, claim tampering, signature stripping

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Open redirect exploitation — URL parameter manipulation, OAuth token theft, phishing chains

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

JavaScript prototype pollution — __proto__ injection, constructor.prototype, gadget chain exploitation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Race condition / TOCTOU testing — concurrent requests to exploit time-of-check-to-time-of-use flaws

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Rate limit bypass testing — XFF rotation, case variation, method switching, header manipulation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

HTTP request smuggling — CL.TE, TE.CL, TE.TE desync attacks for cache poisoning and auth bypass

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Server-Side Request Forgery — internal network access, cloud metadata theft, filter bypass techniques

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Server-Side Template Injection — detection, engine fingerprinting, and exploitation across 7 template engines

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Subdomain takeover — CNAME detection, cloud service fingerprinting, dangling DNS exploitation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

WebSocket security testing — CSWSH, message injection, auth bypass, origin validation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

XML External Entity injection — file read, SSRF, data exfiltration via out-of-band XML parsing

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Active Directory security testing and attack techniques

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Use this when you are working on file operations like reading, writing, scanning, or deleting files. It summarizes the preferred file APIs and patterns used in this repo. It also notes when to use filesystem helpers for directories.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Kerberos protocol attack techniques and exploitation

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Bug bounty and pentest reconnaissance methodology

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

API Testing Overview

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

API Reconnaissance

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Broken Object Level Authorization (BOLA)

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing GraphQL

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Credentials Transported over an Encrypted Channel

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Default Credentials

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Weak Lock Out Mechanism

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Bypassing Authentication Schema

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Testing for Vulnerable Remember Password

Idioma del texto original: inglés

actualizado
Mostrando 40 de 7442 skills recopiladas.