Skip to main content

CyberStrikeus/CyberStrike

SkillsMP は CyberStrikeus/CyberStrike から 7,442 件の skill を収集しています。skill を開くとソースと詳細を確認できます。

記録された最新のソース活動
SkillsMP カタログ更新
収集済み skills
7,442
GitHub スター
1,653
GitHub フォーク
254

収集済み skill 7,442 件中 40 件を表示しています。

職業分類
未分類
説明

macOS post-exploitation for credential harvesting, DTrace monitoring, TCC bypass, and stealth operations via native tools

原文の言語: 英語

更新
職業分類
未分類
説明

Windows userland post-exploitation for credential harvesting, monitoring, AMSI/ETW bypass, and stealth operations

原文の言語: 英語

更新
職業分類
未分類
説明

Kubernetes post-exploitation for container escape, secret extraction, RBAC abuse, and cluster persistence

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

READ-ONLY CI/CD pipeline security assessment for GitHub Actions, dependency security, and software supply chain

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

READ-ONLY Kubernetes security assessment based on CIS Kubernetes Benchmark using kubectl

原文の言語: 英語

更新
職業分類
未分類
説明

Azure/Entra ID post-exploitation for tenant compromise, Key Vault extraction, managed identity abuse, and token manipulation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Multi-cloud READ-ONLY security assessment methodology for AWS, Azure, and GCP using CIS benchmark-aligned checks

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

GCP post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via google-cloud SDK

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

eBPF-based post-exploitation for kernel-level credential harvesting, process hiding, and traffic interception on Linux

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

AWS post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via boto3

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

CI/CD pipeline attacks for secret extraction, pipeline injection, and supply chain compromise via GitHub/Jenkins/GitLab

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Web cache poisoning — unkeyed header/parameter injection to serve malicious content to all users

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

CORS misconfiguration testing — origin reflection, wildcard bypass, null origin, credential leakage

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

GraphQL vulnerability testing — introspection exposure, complexity DoS, batch abuse, mutation auth bypass

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Host header injection — password reset poisoning, cache poisoning, routing bypass, SSRF via Host

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

IDOR automated testing — cross-account access, horizontal/vertical privilege escalation, mass data exposure

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

JWT token attacks — alg:none bypass, key confusion, claim tampering, signature stripping

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Open redirect exploitation — URL parameter manipulation, OAuth token theft, phishing chains

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

JavaScript prototype pollution — __proto__ injection, constructor.prototype, gadget chain exploitation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Race condition / TOCTOU testing — concurrent requests to exploit time-of-check-to-time-of-use flaws

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Rate limit bypass testing — XFF rotation, case variation, method switching, header manipulation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

HTTP request smuggling — CL.TE, TE.CL, TE.TE desync attacks for cache poisoning and auth bypass

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Server-Side Request Forgery — internal network access, cloud metadata theft, filter bypass techniques

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Server-Side Template Injection — detection, engine fingerprinting, and exploitation across 7 template engines

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Subdomain takeover — CNAME detection, cloud service fingerprinting, dangling DNS exploitation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

WebSocket security testing — CSWSH, message injection, auth bypass, origin validation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

XML External Entity injection — file read, SSRF, data exfiltration via out-of-band XML parsing

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Active Directory security testing and attack techniques

原文の言語: 英語

更新
職業分類
ソフトウェア開発者
説明

Use this when you are working on file operations like reading, writing, scanning, or deleting files. It summarizes the preferred file APIs and patterns used in this repo. It also notes when to use filesystem helpers for directories.

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Kerberos protocol attack techniques and exploitation

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Bug bounty and pentest reconnaissance methodology

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

API Testing Overview

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

API Reconnaissance

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Broken Object Level Authorization (BOLA)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing GraphQL

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Credentials Transported over an Encrypted Channel

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Default Credentials

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Weak Lock Out Mechanism

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Bypassing Authentication Schema

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Testing for Vulnerable Remember Password

原文の言語: 英語

更新
収集済み skill 7,442 件中 40 件を表示しています。