Skip to main content

mitm-find-insecure

Find insecure configurations in HTTP traffic. Use when user asks about security headers, cookie security, CORS issues, or transport security.

インストールへ移動

ソース情報

リポジトリ
instavm/security-skills
ソースの最終更新活動
2026年3月23日 05:24
検出された SKILL.md の言語
英語
スター
86
フォーク
11

インストール方法

デフォルトでは、最初にソースを確認する Prompt が選択されています。直接コマンドに切り替えるか、ローカルコピーをダウンロードすることもできます。

ソースファイルを確認

インストールを決める前に、SKILL.md と SkillsMP に表示されている付属ファイルをお読みください。

SKILL.md を表示中

SKILL.md
ソースの指示 · 読み取り専用プレビュー
name
mitm-find-insecure
description
Find insecure configurations in HTTP traffic. Use when user asks about security headers, cookie security, CORS issues, or transport security.
# Find Insecure Configurations Analyze the mitmproxy dump (log.txt) for insecure configs for: $ARGUMENTS > **Requires**: `log.txt` in the current directory. If it's missing, capture traffic first: > ```bash > mitmdump --set flow_detail=3 2>&1 | tee log.txt > ``` ## Security Checks ### 1. HTTP Instead of HTTPS - Sensitive data over plain HTTP - Login/payment pages on HTTP - Mixed content issues ### 2. Missing Security Headers - `Strict-Transport-Security` (HSTS) - `X-Content-Type-Options` - `X-Frame-Options` - `Content-Security-Policy` - `X-XSS-Protection` - `Referrer-Policy` ### 3. Insecure Cookies - Missing `Secure` flag - Missing `HttpOnly` flag - Missing `SameSite` attribute - Session cookies without protection ### 4. CORS Issues - `Access-Control-Allow-Origin: *` - Credentials allowed with wildcard - Overly permissive origins ### 5. SSL/TLS Issues - SHA1 certificates (deprecated) - Weak cipher suites - Outdated TLS versions ### 6. Information Disclosure - Sensitive data in GET params - Debug/verbose errors exposed - Stack traces in responses - Internal file paths revealed ## Output Format For each finding: - **Endpoint/Resource**: Where issue exists - **Issue**: What's misconfigured - **Current Value**: What was observed - **Recommended**: Secure configuration - **Risk**: Potential attack vector - **Severity**: Critical/High/Medium/Low/Info
GitHubで見る