Skip to main content

anshumanbh/vulnvibes

SkillsMP a collecté 10 skills depuis anshumanbh/vulnvibes. Ouvrez un skill pour examiner sa source et ses détails.

Dernière activité source enregistrée
Catalogue SkillsMP mis à jour
skills collectés
10
Étoiles GitHub
19
Forks GitHub
6

Skills dans ce dépôt

1 catégories métier · 100% classifié

Affichage de 10 skills collectés sur 10.

métier
Analystes en sécurité de l'information
description

Investigate authentication vulnerabilities in source code including missing authentication, weak authentication, and session management issues. Use when threat model identifies CWE-287 (Improper Authentication), CWE-384 (Session Fixation), CWE-306 (Missing…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate authorization vulnerabilities in source code including IDOR, privilege escalation, and missing access controls. Use when threat model identifies CWE-639 (IDOR), CWE-862 (Missing Authorization), CWE-863 (Incorrect Authorization), CWE-269 (Privilege…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate browser security vulnerabilities including CORS misconfiguration, CSRF, clickjacking, and cookie security. Use when threat model identifies CWE-346 (Origin Validation), CWE-942 (Permissive CORS), CWE-352 (CSRF), CWE-1021 (Clickjacking), or browser…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate cryptographic vulnerabilities in source code including weak algorithms, hardcoded secrets, and improper key management. Use when threat model identifies CWE-327 (Use of Broken Crypto), CWE-798 (Hardcoded Credentials), CWE-326 (Inadequate…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate data exposure vulnerabilities in source code including PII leakage, sensitive data logging, and information disclosure. Use when threat model identifies CWE-200 (Information Exposure), CWE-532 (Sensitive Data in Logs), CWE-359 (Privacy Violation),…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate insecure deserialization vulnerabilities that can lead to RCE or data manipulation. Use when threat model identifies CWE-502 (Deserialization of Untrusted Data), CWE-915 (Mass Assignment), or object deserialization concerns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate file operation vulnerabilities including unrestricted file upload, path traversal in file operations, and insecure file handling. Use when threat model identifies CWE-434 (Unrestricted Upload), CWE-73 (External Control of File Path), CWE-427…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate injection vulnerabilities in source code including SQL injection, XSS, and command injection. Use when threat model identifies CWE-89 (SQL Injection), CWE-79 (XSS), CWE-78 (OS Command Injection), or injection concerns.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate security misconfiguration vulnerabilities including debug modes, default credentials, overly permissive settings, and insecure defaults. Use when threat model identifies CWE-16 (Configuration), CWE-1188 (Insecure Default Initialization), CWE-276…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate Server-Side Request Forgery (SSRF) vulnerabilities where user input controls server-initiated requests. Use when threat model identifies CWE-918 (SSRF), CWE-441 (Unintended Proxy), or server-side request concerns.

Langue du texte source : anglais

mis à jour
Affichage de 10 skills collectés sur 10.