Skip to main content
Exécutez n'importe quel Skill dans Manus
en un clic
Dépôt GitHub

RedteamAgent

RedteamAgent contient 31 skills collectées depuis NeoTheCapt, avec une couverture métier par dépôt et des pages de détail sur le site.

skills collectés
31
Stars
94
mis à jour
2026-05-02
Forks
21
Couverture métier
2 catégories métier · 100% classifié
explorateur de dépôts

Skills dans ce dépôt

business-logic-testing
Développeurs de logiciels

Business logic vulnerability detection — workflow bypass, price manipulation, state abuse, and application-specific flaws

2026-05-02
sensitive-data-detection
Analystes en sécurité de l'information

Detect PII, credentials, and corporate sensitive data in API responses, source code, files, headers, and database extracts

2026-05-02
sqli-testing
Développeurs de logiciels

Detect and exploit SQL injection vulnerabilities in web application parameters

2026-05-01
auth-bypass
Développeurs de logiciels

Test for authentication and authorization flaws including credential attacks, session issues, and access control bypasses

2026-04-30
xss-testing
Développeurs de logiciels

Detect and exploit cross-site scripting vulnerabilities in web applications

2026-04-30
parameter-fuzzing
Analystes en sécurité de l'information

Discover hidden parameters, test values, and identify input handling anomalies

2026-04-29
file-upload-testing
Analystes en sécurité de l'information

File upload vulnerability testing — webshells, bypass, path traversal

2026-04-27
xxe-testing
Analystes en sécurité de l'information

XML external entity injection for file read, SSRF, and DoS

2026-04-27
source-analysis
Développeurs de logiciels

Frontend source code analysis for hidden routes, API endpoints, and secrets

2026-04-26
directory-fuzzing
Analystes en sécurité de l'information

Discover hidden directories, files, and endpoints on a web server

2026-03-30
port-scanning
Analystes en sécurité de l'information

Discover open ports, running services, and their versions on a target

2026-03-30
subdomain-enumeration
Analystes en sécurité de l'information

Subdomain discovery via subfinder, DNS brute-force, and passive sources

2026-03-30
user-enumeration
Analystes en sécurité de l'information

Discover any interface (HTTP, WebSocket, GraphQL, gRPC, or other) that distinguishes between existing and non-existing users through any observable difference

2026-03-30
web-recon
Analystes en sécurité de l'information

Enumerate web technologies, headers, endpoints, and metadata from a target

2026-03-23
command-injection
Analystes en sécurité de l'information

OS command injection detection, exploitation, and filter bypass

2026-03-22
cors-testing
Analystes en sécurité de l'information

CORS misconfiguration testing for data theft and access control bypass

2026-03-22
csrf-testing
Analystes en sécurité de l'information

Cross-site request forgery testing for state-changing operations

2026-03-22
graphql-testing
Analystes en sécurité de l'information

GraphQL security testing — introspection, injection, auth bypass, DoS

2026-03-22
request-smuggling
Analystes en sécurité de l'information

HTTP request smuggling via CL.TE/TE.CL desync and cache poisoning

2026-03-22
info-disclosure-testing
Analystes en sécurité de l'information

Information disclosure detection — error messages, files, headers, debug endpoints

2026-03-22
race-condition-testing
Analystes en sécurité de l'information

Race condition and TOCTOU exploitation — parallel request attacks

2026-03-22
file-inclusion
Analystes en sécurité de l'information

Detect and exploit local and remote file inclusion vulnerabilities for sensitive data access and code execution

2026-03-22
idor-testing
Analystes en sécurité de l'information

Insecure direct object reference testing for broken access control

2026-03-22
open-redirect-testing
Analystes en sécurité de l'information

Test for unvalidated redirects — URL parameters, login flows, OAuth callbacks that redirect to attacker-controlled domains

2026-03-22
ssti-testing
Analystes en sécurité de l'information

Server-side template injection detection, engine identification, and RCE

2026-03-22
osint-recon
Analystes en sécurité de l'information

Open-source intelligence gathering — CVE lookup, breach search, DNS history, social profiling

2026-03-21
deserialization-testing
Analystes en sécurité de l'information

Insecure deserialization detection and gadget chain exploitation

2026-03-21
jwt-testing
Analystes en sécurité de l'information

JWT token attack techniques — alg bypass, key confusion, claim tampering

2026-03-21
report-generation
Analystes en sécurité de l'information

Engagement report structure and formatting guidelines

2026-03-21
ssrf-testing
Analystes en sécurité de l'information

Detect and exploit server-side request forgery to access internal resources and cloud metadata

2026-03-21
websocket-testing
Analystes en sécurité de l'information

WebSocket security testing — injection, auth bypass, hijacking

2026-03-21
RedteamAgent Agent Skills sur GitHub | SkillsMP