Skip to main content

ZeeshanSultan/pentest-agent-vs-llm-benchmark-effectiveness

SkillsMP ha recopilado 23 skills de ZeeshanSultan/pentest-agent-vs-llm-benchmark-effectiveness. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
23
Estrellas en GitHub
6
Forks en GitHub
0

Skills en este repositorio

Mostrando 23 de 23 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Bug bounty white-box hunting methodology. Load when the target is an open-source project with a security advisory program, bug bounty, or responsible disclosure policy.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Root pointer for the analyst's vulnerability research playbooks. Load this first at iteration start to see the full catalog of vuln-class and chain-building skills.

Idioma del texto original: inglés

actualizado
ocupación
Desarrolladores de software
descripción

Trust boundary mapping and startup sequence audit for developer tools, CLI apps, and plugin systems. Load when the target is a developer tool, CLI, IDE extension, or any application that loads config from the current directory.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

CTF benchmark mode — meta-rules for automated benchmark runs. Routing/playbooks live in /skills/exploit/* and /skills/recon/*; this file only documents benchmark-specific conventions.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Red team engagement lifecycle management — initiation, phase transitions, go/no-go gates, deconfliction, emergency procedures, completion.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Mandatory first-turn startup procedure — checks for existing engagements, resume/new selection, workspace initialization.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Final engagement report generation — executive summary, technical report, findings aggregation, attack path narrative, detection gap matrix, remediation roadmap.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Decepticon orchestrator patterns — delegation, state management, adaptive re-planning, context handoff protocols.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Active Directory exploitation — BloodHound analysis, Kerberoasting, AS-REP Roasting, AD CS abuse, DCSync, Golden Ticket, Constrained Delegation.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Exploitation finding documentation — initial access reports, exploit chain documentation, CVSS v4.0 scoring, shell/credential inventory, detection gap analysis.

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Web application exploitation — the primary category skill for all web-based attacks. This is a routing skill: read this first to identify the attack type, then load the appropriate specialized sub-skill for detailed procedures. Covers 11 technique areas…

Idioma del texto original: inglés

actualizado
ocupación
Otras ocupaciones informáticas
descripción

Sliver C2 framework operations — server connection, listener setup, implant generation, BOF/Armory extensions, post-implant operations, HTTP C2 profiles.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Post-exploitation finding documentation — credential access, privilege escalation, lateral movement reports, detection gap analysis, attack path documentation, CVSS v4.0 scoring.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Active target probing — port scanning, service detection, vulnerability scanning, banner grabbing, web directory fuzzing, SSL/TLS analysis.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Cloud infrastructure enumeration — AWS S3 buckets, Azure blob storage, GCP buckets, cloud metadata endpoints, IAM misconfigurations, CDN origin detection.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Open-source intelligence gathering — email harvesting, social media profiling, breach data checking, employee enumeration, GitHub secret scanning, organizational mapping.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Passive intelligence gathering without touching the target — DNS, WHOIS, subdomain enumeration, Certificate Transparency, technology fingerprinting, ASN mapping.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Recon output formatting — report structure, CVSS v4.0 scoring (primary), MITRE ATT&CK mapping, finding prioritization, Markdown output, detection gap tracking, handoff checklists.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Web application enumeration hub — directory/file fuzzing, vhost discovery, API enumeration, CMS scanning, WAF detection, auth surface mapping, cookie audit.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Finding documentation protocol — Markdown template, YAML frontmatter schema, CVSS v4.0 severity guide, confidence levels, naming conventions, post-creation checklist.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

When and how to use ask_user_question — structured multiple-choice prompts vs. free-text prose during the engagement interview.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Bug bounty report formatting for HackerOne, Bugcrowd, Immunefi, and GitHub Security Advisories. Load after validate_finding succeeds and the finding needs to be submitted to a bounty program.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Stage 3 triage and verification playbook. Crafts minimal PoCs, runs them with ZFP controls, promotes validated bugs to FINDING nodes with CVSS. Load at verifier-agent startup.

Idioma del texto original: inglés

actualizado
Mostrando 23 de 23 skills recopiladas.