Skip to main content
Manus에서 모든 스킬 실행
원클릭으로
hackingyseguridad
GitHub 제작자 프로필

hackingyseguridad

4개 GitHub 저장소에서 수집된 12개 skills를 저장소 단위로 보여줍니다.

수집된 skills
12
저장소
4
업데이트
2026-07-16
저장소 탐색

저장소와 대표 skills

blacklist-ip
정보 보안 분석가

Usar esta skill SIEMPRE que el usuario quiera comprobar si una IP, rango de IPs o dominio está en una lista negra (blacklist), RBL o DNSBL (Spamhaus, SORBS, Barracuda, UCEPROTECT, abuse.ch, etc.). Activar cuando se mencionen: lista negra, blacklist, DNSBL, RBL, IP listada/bloqueada, reputación de IP, spam blacklist, comprobar reputación de dominio/correo, deliverability de email, servidor SMTP bloqueado, IP marcada como spam/phishing/malware/botnet/ proxy abierto, o códigos de retorno de Spamhaus (127.0.0.x). También activar cuando el usuario proporcione una IP o fichero de IPs y pida: auditar reputación, verificar blacklisting, sacar de lista negra (delisting), o análisis forense de por qué un servidor de correo rebota. Repositorio de referencia: https://github.com/hackingyseguridad/listanegra

2026-07-04
pentest-report
정보 보안 분석가

Usar esta skill siempre que el usuario quiera generar un informe de pruebas de penetración, informe técnico de vulnerabilidades, resumen ejecutivo de seguridad, o cualquier documento de auditoría ofensiva. Activa cuando se mencionen: hallazgos de pentest, CVE, CVSS, vulnerabilidades detectadas, POC realizados, informe de auditoría, recomendaciones de remediación, parcheo o hardening. También cuando el usuario proporcione notas de hallazgos y pida estructurarlos en informe profesional.

2026-06-30
vuln-classifier
정보 보안 분석가

Skill de pentesting para análisis y clasificación de vulnerabilidades a partir de ficheros de escaneo (Nmap XML/texto, Nessus .nessus, OpenVAS XML, Nikto, Masscan, etc.). Úsala siempre que el usuario proporcione o mencione un fichero de escaneo de red/web, resultados de Nmap, Nessus, OpenVAS, Nikto, un informe de auditoría, o pida clasificar, priorizar o resumir vulnerabilidades. También activa si el usuario pide una tabla de CVEs, resumen ejecutivo de seguridad, o análisis de puertos/servicios con riesgo asociado. Diseñada para hackers éticos, pentesters y equipos Red Team.

2026-06-21
api-pentest
정보 보안 분석가

Usar esta habilidad SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, análisis o explotación de vulnerabilidades sobre una API REST, API GraphQL, API SOAP, portal web con API, servicio HTTP/HTTPS con endpoints de API, IP o FQDN con servicios de API activos. Activar cuando se mencionen: auditoría de API, OWASP API Top 10, autenticación API, JWT, OAuth2, API Key, token de acceso, endpoints API, Swagger, OpenAPI, GraphQL, REST, SOAP, inyección en API, BOLA, BFLA, SSRF en API, inyección de objetos, fuerza bruta API, limitación de tasa, CORS, cabeceras de seguridad API, fuzzing de API, enumeración de endpoints, secretos en GitHub, XSS en API, o cualquier técnica ofensiva sobre interfaces de programación. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento de API, explotar API, prueba de concepto API, análisis de token, auditar OAuth, revisar JWT, buscar endpoints expuestos, o auditoría de seguridad de API. Repositorio de referencia: https://github.com/hackingyse

2026-06-19
cve-exploit
정보 보안 분석가

Usar esta skill cuando el usuario tenga vulnerabilidades CVE ya confirmadas mediante POC y necesite: código de explotación (exploit), scripts en Bash/Python/C para demostrar la vulnerabilidad, o enlaces a exploits públicos en Exploit-DB, GitHub, PacketStorm, etc. Activa cuando se mencionen: exploit, explotación, CVE confirmado, script de ataque, POC funcional, payload, reverse shell, RCE, LPE, SQLi exploit, buffer overflow exploit. Prerequisito implícito: vulnerabilidad ya confirmada en entorno autorizado.

2026-06-19
path-traversal
정보 보안 분석가

Usar esta skill siempre que el usuario quiera realizar pruebas de Path Traversal (también llamado Directory Traversal), incluyendo: detección de la vulnerabilidad, generación o selección de payloads de traversal, automatización de ataques con curl o ffuf, análisis de respuestas del servidor, identificación de archivos sensibles expuestos, y documentación de hallazgos para informes de pentest. Activar también cuando se mencionen: traversal de directorios, LFI (Local File Inclusion) vía path, escape de directorio raíz, acceso a /etc/passwd, rutas con "../", parámetros de fichero en URLs (page=, file=, path=, documento=, etc.), bypass de filtros de path, encoding de rutas (%2f, %252f, ..%2f), o fuzzing de rutas en auditorías web. Incluye payloads del repositorio hackingyseguridad/directoriotraversal.

2026-06-19
cve-poc-validator
정보 보안 분석가

Usar esta skill cuando el usuario (hacker ético / auditor) quiera validar vulnerabilidades CVE ya identificadas mediante pruebas de concepto (POC), scripts o exploits reales para descartar falsos positivos/negativos. Activa cuando se mencionen: POC, prueba de concepto, validar CVE, confirmar vulnerabilidad, exploit, script de explotación, descartar falso negativo/positivo, código de prueba, PoC bash/python/C, enlaces exploit, github CVE. También activa cuando el usuario proporcione una lista de CVEs y pida código o scripts para probarlos. Contexto: hackingyseguridad.com — auditoría ofensiva ética, Kali Linux, entorno controlado.

2026-06-19
ssh-pentest
정보 보안 분석가

Usar esta skill SIEMPRE que el usuario quiera realizar pruebas de penetración, auditoría, enumeración, fuzzing, explotación o análisis de vulnerabilidades sobre el servicio SSH en una IP o FQDN. Activar cuando se mencionen: SSH, OpenSSH, puerto 22, sshd, fuerza bruta SSH, CVE SSH, regreSSHion, Terrapin, enumeración de usuarios, cifrados SSH débiles, fuerza bruta SSH, túneles ofensivos, captura de banner SSH, o cualquier técnica ofensiva sobre el protocolo SSH. También activar cuando el usuario proporcione una IP/FQDN y pida: reconocimiento SSH, explotar SSH, POC SSH, vector de ataque SSH, o credenciales SSH. Repositorio de referencia: https://github.com/hackingyseguridad/ssha/

2026-06-19
이 저장소에서 수집된 skills 9개 중 상위 8개를 표시합니다.
저장소 4개 중 4개 표시
모든 저장소를 표시했습니다