Skip to main content

uphiago/recon-skills

SkillsMP a collecté 145 skills depuis uphiago/recon-skills. Ouvrez un skill pour examiner sa source et ses détails.

Dernière activité source enregistrée
Catalogue SkillsMP mis à jour
skills collectés
145
Étoiles GitHub
1 158
Forks GitHub
205

Affichage de 40 skills collectés sur 145.

métier
Analystes en sécurité de l'information
description

Full WSTG-aligned web application pentest — 12-phase methodology from information gathering through reporting, with concrete commands, expected outputs, pitfalls, and verification per phase.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Attack SAML SSO via XSW, signature strip, metadata extract.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when two or more verified findings may combine into a higher-impact authorized attack path.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when verified WordPress findings may combine into an authorized path to administrative or server control.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Escape Docker containers to host root via 5 techniques.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when classifying a verified web or WordPress behavior and selecting a related validation skill.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Compare recon waves to find NEW, REGRESSED, PERSISTENT findings.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when starting or restructuring an authorized external web and API assessment.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when an API may expose data or privileged operations without authentication.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deep pentest WP: SSRF, plugin CVE, JS mine, port scan chain.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Mine error_log for creds, paths, SQL when leak hunt finds.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Exchange/OWA NTLM AD leak, spray attack when mail subdomain.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Exploit Firebase/Supabase for data via JS config leak probe.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Exploit Flask/Werkzeug debugger exposure for traceback and SECRET leaks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Mine GitLab for secrets, CI tokens when subdomain found.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Attack cameras via RTSP, ONVIF, Axis config when 554 open.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyze JS bundles and source maps for hardcoded secrets, API keys, JWTs, and internal endpoints

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Decode, forge, brute JWTs when Bearer auth header is seen.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Chain phpinfo to RCE via exec check when info.php exposed.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Port scan /8-/24 with Masscan+RustScan and nmap banners.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Nmap scan for MySQL, Redis, FTP, SSH, internal API services.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hunt staging via crt.sh when production is WAF-hardened.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Sensitive file scanning, path traversal bypass, vHost enum, .env extract, log mining, Varnish detect

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hunt WP plugins via REST, exploit CVEs when version known.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Batch WP recon: users, CORS, XMLRPC, leaks across domains.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Scan WordPress REST API plugin endpoints for unauthenticated state-changing operations — discover write endpoints (POST/PUT/PATCH/DELETE) exposed without auth, enumerate all plugin routes, and test for unauthorized content publishing, settings modification,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Exploit XMLRPC multicall, pingback for brute force and SSRF.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Zimbra SOAP user enum, CVE-2022-37042, SSRF when webmail.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when a bounded list of authorized API endpoints needs consistent CORS triage before browser validation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Evidence-capture and PoC-redaction discipline for bug-bounty submissions: cookie redaction protocol (which fields to mask, Preview annotation / Burp panel hiding / DevTools workflow), PII black-bar discipline (what to mask in other-user data — names, emails,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hunt CORS Misconfiguration — origin-reflection with credentials, null-origin trust, subdomain-regex bypass (unanchored vs unescaped-dot vs prefix-only), pre-flight (OPTIONS) gating bypass, postMessage origin checks. High only when an attacker-controlled…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when an authorized target exposes WordPress core, plugin, theme, REST, or XML-RPC behavior.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when testing an authorized LLM application for prompt injection, system-prompt exposure, unsafe tool use, or RAG data-boundary failures.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Multi-sector batch domain expansion — identify untested/under-tested sectors, generate candidate company domains (national chains, franchises, regionals), filter against existing test coverage, probe alive domains, and run the full testing pipeline across 20+…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parameterized sector recon using sector database.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Bug bounty report writing for H1/Bugcrowd/Intigriti/Immunefi — report templates, human tone guidelines, impact-first writing, CVSS 3.1 scoring, title formula, impact statement formula, severity decision guide, downgrade counters, pre-submit checklist. Use…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Web2 recon pipeline — subdomain enumeration (subfinder, Chaos API, assetfinder), live host discovery (dnsx, httpx), URL crawling (katana, waybackurls, gau), directory fuzzing (ffuf), JS analysis (LinkFinder, SecretFinder), continuous monitoring (new subdomain…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when verified WordPress CORS, XML-RPC, role, upload, and execution behaviors may form one authorized attack path.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Systematic approach to finding and testing CVEs for identified WordPress plugins. Covers plugin discovery, version extraction from multiple sources (readme.txt, assets, inline JS), CVE database cross-referencing with WPScan/Patchstack/NVD/NVD API,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hunt LLM/AI feature bugs — prompt injection, indirect injection, exfiltration viatool-use/markdown, ASCII smuggling, agentic AI security (OWASP Agentic Apps 2026, ASI01-ASI10). Patterns: direct injection ('ignore previous instructions'), indirect injection…

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 145.