Skip to main content
Exécutez n'importe quel Skill dans Manus
en un clic
Dépôt GitHub

PenKit51

PenKit51 contient 66 skills collectées depuis xAmirHamza77, avec une couverture métier par dépôt et des pages de détail sur le site.

skills collectés
66
Stars
2
mis à jour
2026-07-06
Forks
0
Couverture métier
1 catégories métier · 100% classifié
explorateur de dépôts

Skills dans ce dépôt

penkit51-ai
Analystes en sécurité de l'information

Authorized AI penetration testing assistant for web applications, APIs, and infrastructure. Performs reconnaissance, vulnerability assessment, PoC validation, exploit chaining, and professional reporting. Use when the user asks for pentest, penetration test, security assessment, vulnerability scan, bug bounty research, authorized hacking, SQLi/XSS/IDOR/SSRF testing, API security audit, or exploit validation.

2026-07-06
penkit51-ai
Analystes en sécurité de l'information

Authorized AI penetration testing for web apps, APIs, cloud, and infrastructure. Full kill-chain methodology with PoC validation, vulnerability chaining, and professional reporting. Triggers on: pentest, penetration test, security assessment, vuln scan, bug bounty, red team, authorized hack, SQL injection test, XSS test, IDOR, SSRF, API security, exploit validation, security audit.

2026-07-06
penkit51-ai
Analystes en sécurité de l'information

Authorized AI penetration testing assistant — full-spectrum security testing with deep exploitation skills and integrated tooling. Use for web app pentests, API security, vuln validation, PoC development, bug bounty, and security assessments. Triggers on pentest, penetration test, security audit, exploit, SQLi, XSS, IDOR, SSRF.

2026-07-06
api-security-testing
Analystes en sécurité de l'information

API安全测试的专业技能和方法论

2026-07-06
authentication-jwt-testing
Analystes en sécurité de l'information

JWT and OIDC security testing covering token forgery, algorithm confusion, and claim manipulation

2026-07-06
aws-security-audit
Analystes en sécurité de l'information

AWS cloud security testing covering IAM misconfigurations, S3 exposure, metadata abuse, and privilege escalation paths

2026-07-06
broken-function-level-authorization
Analystes en sécurité de l'information

BFLA testing for action-level authorization failures across endpoints, admin functions, and API operations

2026-07-06
browser-exploitation-tooling
Analystes en sécurité de l'information

agent-browser CLI for headless Chrome via shell. Snapshot-and-ref workflow, click/fill/extract, screenshots, multi-tab, multi-session, network mocking. Pre-installed in the sandbox; invoke via exec_command.

2026-07-06
business-logic-testing
Analystes en sécurité de l'information

Business logic testing for workflow bypass, state manipulation, and domain invariant violations

2026-07-06
cloud-security-audit
Analystes en sécurité de l'information

云安全审计的专业技能和方法论

2026-07-06
command-injection-testing
Analystes en sécurité de l'information

RCE testing covering command injection, deserialization, template injection, and code evaluation

2026-07-06
container-security-testing
Analystes en sécurité de l'information

容器安全测试的专业技能和方法论

2026-07-06
csrf-testing
Analystes en sécurité de l'information

CSRF testing covering token bypass, SameSite cookies, CORS misconfigurations, and state-changing request abuse

2026-07-06
deep-pentest-methodology
Analystes en sécurité de l'information

Exhaustive security assessment with maximum coverage, depth, and vulnerability chaining

2026-07-06
deserialization-testing
Analystes en sécurité de l'information

Insecure deserialization testing for Java, Python, PHP, .NET, Ruby, and Node.js covering gadget chains, type confusion, and safe validation

2026-07-06
django-security-testing
Analystes en sécurité de l'information

Security testing playbook for Django applications covering ORM injection, middleware gaps, auth/session flaws, and template issues

2026-07-06
engagement-planning
Analystes en sécurité de l'information

Rules of engagement, scope definition, and authorized penetration test planning

2026-07-06
fastapi-security-testing
Analystes en sécurité de l'information

Security testing playbook for FastAPI applications covering ASGI, dependency injection, and API vulnerabilities

2026-07-06
ffuf-tooling
Analystes en sécurité de l'information

ffuf fuzzing syntax with matcher/filter strategy and non-interactive defaults.

2026-07-06
file-upload-testing
Analystes en sécurité de l'information

File upload security testing covering extension bypass, content-type manipulation, and path traversal

2026-07-06
firebase-firestore-security-testing
Analystes en sécurité de l'information

Firebase/Firestore security testing covering security rules, Cloud Functions, and client-side trust issues

2026-07-06
graphql-security-testing
Analystes en sécurité de l'information

GraphQL security testing covering introspection, resolver injection, batching attacks, and authorization bypass

2026-07-06
header-injection-testing
Analystes en sécurité de l'information

HTTP header injection testing covering CRLF / response splitting, cache poisoning, Host-header confusion, cookie fixation, and proxy / forwarding header smuggling

2026-07-06
http-request-smuggling-testing
Analystes en sécurité de l'information

HTTP request smuggling testing covering CL.TE, TE.CL, H2.CL, H2.TE, and HTTP/2 desync techniques with practical detection and exploitation methodology

2026-07-06
httpx-tooling
Analystes en sécurité de l'information

ProjectDiscovery httpx probing syntax, exact probe flags, and automation-safe output patterns.

2026-07-06
idor-testing
Analystes en sécurité de l'information

IDOR/BOLA testing for object-level authorization failures and cross-account data access

2026-07-06
incident-response
Analystes en sécurité de l'information

安全事件响应的专业技能和方法论

2026-07-06
information-disclosure-testing
Analystes en sécurité de l'information

Information disclosure testing covering error messages, debug endpoints, metadata leakage, and source exposure

2026-07-06
katana-tooling
Analystes en sécurité de l'information

Katana crawler syntax, depth/js/known-files behavior, and stable concurrency controls.

2026-07-06
kubernetes-security-testing
Analystes en sécurité de l'information

Kubernetes cluster security testing - RBAC, API exposure, container escapes, network policies, secrets, and supply chain

2026-07-06
ldap-injection-testing
Analystes en sécurité de l'information

LDAP注入漏洞测试的专业技能和方法论

2026-07-06
llm-prompt-injection-testing
Analystes en sécurité de l'information

Testing LLM-backed features for prompt injection, jailbreaks, system-prompt leakage, tool/agent abuse, and unsafe output handling

2026-07-06
mass-assignment-testing
Analystes en sécurité de l'information

Mass assignment testing for unauthorized field binding and privilege escalation via API parameters

2026-07-06
mobile-app-security-testing
Analystes en sécurité de l'information

移动应用安全测试的专业技能和方法论

2026-07-06
naabu-tooling
Analystes en sécurité de l'information

Naabu port-scanning syntax with host input, scan-type, verification, and rate controls.

2026-07-06
nestjs-security-testing
Analystes en sécurité de l'information

Security testing playbook for NestJS applications covering guards, pipes, decorators, module boundaries, and multi-transport auth

2026-07-06
network-penetration-testing
Analystes en sécurité de l'information

网络渗透测试的专业技能和方法论

2026-07-06
nextjs-security-testing
Analystes en sécurité de l'information

Security testing playbook for Next.js covering App Router, Server Actions, RSC, and Edge runtime vulnerabilities

2026-07-06
nmap-tooling
Analystes en sécurité de l'information

Canonical Nmap CLI syntax, two-pass scanning workflow, and sandbox-safe bounded scan patterns.

2026-07-06
nosql-injection-testing
Analystes en sécurité de l'information

NoSQL injection testing covering MongoDB operator injection, authentication bypass, blind extraction, GraphQL variable injection, and Redis/DynamoDB/Elasticsearch/Neo4j-specific attack surfaces

2026-07-06
Affichage des 40 principaux skills collectés sur 66 dans ce dépôt.