Skip to main content

CyberStrikeus/CyberStrike

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

Dernière activité source enregistrée
Catalogue SkillsMP mis à jour
skills collectés
7 442
Étoiles GitHub
1 653
Forks GitHub
254

Affichage de 40 skills collectés sur 7 442.

métier
non classé
description

macOS post-exploitation for credential harvesting, DTrace monitoring, TCC bypass, and stealth operations via native tools

Langue du texte source : anglais

mis à jour
métier
non classé
description

Windows userland post-exploitation for credential harvesting, monitoring, AMSI/ETW bypass, and stealth operations

Langue du texte source : anglais

mis à jour
métier
non classé
description

Kubernetes post-exploitation for container escape, secret extraction, RBAC abuse, and cluster persistence

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

READ-ONLY CI/CD pipeline security assessment for GitHub Actions, dependency security, and software supply chain

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

READ-ONLY Kubernetes security assessment based on CIS Kubernetes Benchmark using kubectl

Langue du texte source : anglais

mis à jour
métier
non classé
description

Azure/Entra ID post-exploitation for tenant compromise, Key Vault extraction, managed identity abuse, and token manipulation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Multi-cloud READ-ONLY security assessment methodology for AWS, Azure, and GCP using CIS benchmark-aligned checks

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

GCP post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via google-cloud SDK

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

eBPF-based post-exploitation for kernel-level credential harvesting, process hiding, and traffic interception on Linux

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

AWS post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via boto3

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

CI/CD pipeline attacks for secret extraction, pipeline injection, and supply chain compromise via GitHub/Jenkins/GitLab

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Web cache poisoning — unkeyed header/parameter injection to serve malicious content to all users

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

CORS misconfiguration testing — origin reflection, wildcard bypass, null origin, credential leakage

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

GraphQL vulnerability testing — introspection exposure, complexity DoS, batch abuse, mutation auth bypass

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Host header injection — password reset poisoning, cache poisoning, routing bypass, SSRF via Host

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

IDOR automated testing — cross-account access, horizontal/vertical privilege escalation, mass data exposure

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

JWT token attacks — alg:none bypass, key confusion, claim tampering, signature stripping

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Open redirect exploitation — URL parameter manipulation, OAuth token theft, phishing chains

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

JavaScript prototype pollution — __proto__ injection, constructor.prototype, gadget chain exploitation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Race condition / TOCTOU testing — concurrent requests to exploit time-of-check-to-time-of-use flaws

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Rate limit bypass testing — XFF rotation, case variation, method switching, header manipulation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

HTTP request smuggling — CL.TE, TE.CL, TE.TE desync attacks for cache poisoning and auth bypass

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Server-Side Request Forgery — internal network access, cloud metadata theft, filter bypass techniques

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Server-Side Template Injection — detection, engine fingerprinting, and exploitation across 7 template engines

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Subdomain takeover — CNAME detection, cloud service fingerprinting, dangling DNS exploitation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

WebSocket security testing — CSWSH, message injection, auth bypass, origin validation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

XML External Entity injection — file read, SSRF, data exfiltration via out-of-band XML parsing

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Active Directory security testing and attack techniques

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Use this when you are working on file operations like reading, writing, scanning, or deleting files. It summarizes the preferred file APIs and patterns used in this repo. It also notes when to use filesystem helpers for directories.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Kerberos protocol attack techniques and exploitation

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Bug bounty and pentest reconnaissance methodology

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

API Testing Overview

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

API Reconnaissance

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Broken Object Level Authorization (BOLA)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing GraphQL

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Credentials Transported over an Encrypted Channel

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Default Credentials

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Weak Lock Out Mechanism

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Bypassing Authentication Schema

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing for Vulnerable Remember Password

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.