Skip to main content

Skills en este repositorio

PurpleAILAB/Decepticon - Página 2

SkillsMP ha recopilado 312 skills de PurpleAILAB/Decepticon. Abre una skill para revisar su origen y sus detalles.

PurpleAILAB/Decepticon

Mostrando 40 de 312 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Phishing / social-engineering catalog for the Phisher agent. Use ONLY when the engagement RoE authorizes a phishing engagement. Covers pretext design, GoPhish campaigns, evilginx2 MFA-bypass proxying, O365 credential/token harvest, lookalike domains, and the…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Non-traditional C2 channels — Discord/Telegram bots, DNS-over-HTTPS, blockchain-based C2, email-based C2, and cloud function dead drops for covert command and control.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Cobalt Strike operations — Beacon deployment, Malleable C2 profile creation, listener setup, OPSEC-safe beacon configuration, process injection, and Arsenal kit usage.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Domain fronting and CDN abuse for C2 concealment — CloudFront, Azure CDN, Fastly setup, TLS SNI vs Host header technique, CDN-based redirectors, and integration with Cobalt Strike and Sliver.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Android APK malware analysis — manifest permission review, smali disassembly, Java decompilation with jadx, dynamic instrumentation with Frida, network traffic interception, native library analysis, and automated scanning with MobSF.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

.NET malware analysis — dnSpy/ILSpy decompilation, de-obfuscation (ConfuserEx, .NET Reactor, Babel, Crypto Obfuscator), behavioral analysis of managed assemblies, PowerShell cradle extraction, and config decryption for common .NET RAT families.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

In-memory and fileless malware detection — AMSI bypass analysis, reflective DLL injection, CLR-hosted payloads, process hollowing, PowerShell cradle chains, WMI/COM persistence, and registry-resident payloads. Covers detection, memory forensics, and payload…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Ransomware family identification and analysis — encryption scheme identification, key recovery techniques, ransom note parsing, shadow copy/recovery inhibition analysis, decryptor availability check, and IOC extraction for common ransomware families.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Rootkit detection and analysis — UEFI rootkits, kernel-level rootkits, bootkits, DKOM techniques, SSDT/IDT/IRP hooking, hypervisor rootkits, and firmware implant detection using GMER, Volatility, chipsec, and UEFITool.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

How to use ask_user_question — the single operator-input channel for every interview question, including free-form fields via allow_other=true.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Resilient public-page reading and OSINT keyword search — web_search (allowlisted-provider OSINT) and web_fetch (curl_cffi TLS-impersonation grid + headless-browser fallback that gets past WAF/403/anti-bot). Use when a fetch is blocked, a page is JS-rendered,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Drive Decepticon — an autonomous multi-agent red-team framework — over MCP to run authorized penetration tests and bug-bounty engagements end to end, then watch and steer them live from chat. Launch an engagement against a target, poll its transcript to…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

IoT device security reconnaissance — firmware extraction, embedded analysis, protocol identification, default credential checking, vulnerability scanning, device fingerprinting.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Mobile application security reconnaissance — APK/IPA analysis, permission enumeration, certificate validation, hardcoded secret detection, insecure storage identification, network security analysis.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Wireless network security reconnaissance — WiFi analysis, Bluetooth assessment, RFID/NFC evaluation, signal capture, protocol analysis, encryption testing, rogue device detection.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Operational-tier finding template — minimal fields for sub-agent decision support. Heavyweight deliverable promotion lives in skills/decepticon/final-report.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Red team engagement lifecycle management — initiation, phase transitions, go/no-go gates, deconfliction, emergency procedures, completion.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Exploitation finding documentation — initial access reports, exploit chain documentation, CVSS v4.0 scoring, shell/credential inventory, detection gap analysis.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Post-exploitation finding documentation — credential access, privilege escalation, lateral movement reports, detection gap analysis, attack path documentation, CVSS v4.0 scoring.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Recon output formatting — report structure, CVSS v4.0 scoring (primary), MITRE ATT&CK mapping, finding prioritization, Markdown output, detection gap tracking, handoff checklists.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Concept of Operations document creation — executive summary, threat actor profiling, attack narrative, kill chain design, communication plan, deconfliction.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Convert engagement documents into machine-readable OPPLAN for the ralph loop — objective decomposition, acceptance criteria, MITRE mapping, priority ordering.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Rules of Engagement document creation — scope definition, prohibited/permitted actions, testing windows, escalation contacts, incident procedures.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Author and deploy an evilginx2 phishlet to reverse-proxy a real login and capture the post-authentication session cookie, defeating MFA via session-token theft.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Build and launch a tracked phishing campaign with the GoPhish REST API — sending profile, groups, email template, landing page, launch, and event polling.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Register and provision a lookalike / Punycode phishing domain with DNS and TLS so GoPhish and evilginx2 lures resolve and pass modern mail + browser checks.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Harvest and replay O365 / Entra ID access via the OAuth device-code flow and captured tokens (TokenTactics-style), skipping the password + MFA prompts.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Design a credible phishing pretext and target shortlist from OSINT before any campaign is built — sender persona, scenario, timing, and the minimal target set.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

APT29 (Cozy Bear / Midnight Blizzard, SVR) adversary-emulation playbook — malware-light cloud-identity espionage: no-MFA password spray, OAuth consent/token abuse, Golden SAML, mailbox collection over residential proxies. Use when emulating APT29 against an…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

FIN7 (Carbon Spider / Sangria Tempest) adversary-emulation playbook — revenue-targeted spearphishing with phone follow-up, EDR-evasion tradecraft, AD compromise, and big-game-hunting ransomware. Use when emulating a high-end financially-motivated crew that…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Lazarus Group (Hidden Cobra, DPRK RGB) adversary-emulation playbook — financially-motivated crypto/DeFi theft and supply-chain intrusion: fake-job social engineering, trojanized apps, wallet/key theft, and on-chain DeFi/bridge exploitation (testnet/fork…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

LockBit / generic RaaS-affiliate adversary-emulation playbook — broker/edge/RDP initial access, beacon, AD compromise to Domain Admin, defense evasion (Defender-disable via GPO, shadow-copy deletion), bulk exfil, then canary double-extortion encryption…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Sandworm (APT44 / Seashell Blizzard, GRU Unit 74455) adversary-emulation playbook — IT→OT intrusion ending in ICS manipulation or destructive impact, executed with living-off-the-land Windows tooling. SAFETY-CRITICAL: destructive and ICS-write steps are…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Scattered Spider (UNC3944 / Octo Tempest) adversary-emulation playbook — help-desk vishing → MFA takeover → cloud/SaaS/identity privilege expansion → RMM persistence → data-theft extortion. Use when emulating identity-first social-engineering eCrime against a…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Adversary-emulation playbook catalog — per-actor kill chains that turn an APT/eCrime threat profile into Decepticon CONOPS phases + OPPLAN objectives. Routing skill: pick the actor, seed plan/threat-profile.json, then map each kill-chain phase to the…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Threat actor profiling for adversary emulation — APT group research, sophistication tiers, MITRE ATT&CK mapping, initial access vectors, custom archetypes.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Operate BloodHound Community Edition v9.2.2 via Decepticon's bhce_* tools — health check, Cypher passthrough, SharpHound ZIP ingest. Replaces the in-house ingest + ESC* post-process pipeline per ADR-0005.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Active Directory attack lane — BloodHound ingestion, Kerberoasting, ADCS ESC scanning, DCSync, LAPS extraction.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Web application exploitation — the primary category skill for all web-based attacks. This is a routing skill: read this first to identify the attack type, then load the appropriate specialized sub-skill for detailed procedures. Covers 11 technique areas…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

HTTP Request Smuggling (HRS) — front-end / back-end parser disagreement attacks that desync the proxy stack. Covers CL.TE, TE.CL, TE.TE, CL.0, HTTP/2 downgrade (h2.cl, h2.te), pipelining, and connection-state pinning. Includes a confirm-desync gate, header…

Idioma del texto original: inglés

actualizado
Mostrando 40 de 312 skills recopiladas.