Skip to main content

anshumanbh/vulnvibes

O SkillsMP coletou 10 skills de anshumanbh/vulnvibes. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
10
Estrelas no GitHub
19
Forks no GitHub
6

Skills neste repositório

1 categorias ocupacionais · 100% classificado

Mostrando 10 de 10 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Investigate authentication vulnerabilities in source code including missing authentication, weak authentication, and session management issues. Use when threat model identifies CWE-287 (Improper Authentication), CWE-384 (Session Fixation), CWE-306 (Missing…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate authorization vulnerabilities in source code including IDOR, privilege escalation, and missing access controls. Use when threat model identifies CWE-639 (IDOR), CWE-862 (Missing Authorization), CWE-863 (Incorrect Authorization), CWE-269 (Privilege…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate browser security vulnerabilities including CORS misconfiguration, CSRF, clickjacking, and cookie security. Use when threat model identifies CWE-346 (Origin Validation), CWE-942 (Permissive CORS), CWE-352 (CSRF), CWE-1021 (Clickjacking), or browser…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate cryptographic vulnerabilities in source code including weak algorithms, hardcoded secrets, and improper key management. Use when threat model identifies CWE-327 (Use of Broken Crypto), CWE-798 (Hardcoded Credentials), CWE-326 (Inadequate…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate data exposure vulnerabilities in source code including PII leakage, sensitive data logging, and information disclosure. Use when threat model identifies CWE-200 (Information Exposure), CWE-532 (Sensitive Data in Logs), CWE-359 (Privacy Violation),…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate insecure deserialization vulnerabilities that can lead to RCE or data manipulation. Use when threat model identifies CWE-502 (Deserialization of Untrusted Data), CWE-915 (Mass Assignment), or object deserialization concerns.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate file operation vulnerabilities including unrestricted file upload, path traversal in file operations, and insecure file handling. Use when threat model identifies CWE-434 (Unrestricted Upload), CWE-73 (External Control of File Path), CWE-427…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate injection vulnerabilities in source code including SQL injection, XSS, and command injection. Use when threat model identifies CWE-89 (SQL Injection), CWE-79 (XSS), CWE-78 (OS Command Injection), or injection concerns.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate security misconfiguration vulnerabilities including debug modes, default credentials, overly permissive settings, and insecure defaults. Use when threat model identifies CWE-16 (Configuration), CWE-1188 (Insecure Default Initialization), CWE-276…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate Server-Side Request Forgery (SSRF) vulnerabilities where user input controls server-initiated requests. Use when threat model identifies CWE-918 (SSRF), CWE-441 (Unintended Proxy), or server-side request concerns.

Idioma do texto original: inglês

atualizado
Mostrando 10 de 10 skills coletadas.