Skip to main content

CyberStrikeus/CyberStrike

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
7.442
Estrelas no GitHub
1.653
Forks no GitHub
254

Mostrando 40 de 7.442 skills coletadas.

ocupação
sem classificação
descrição

macOS post-exploitation for credential harvesting, DTrace monitoring, TCC bypass, and stealth operations via native tools

Idioma do texto original: inglês

atualizado
ocupação
sem classificação
descrição

Windows userland post-exploitation for credential harvesting, monitoring, AMSI/ETW bypass, and stealth operations

Idioma do texto original: inglês

atualizado
ocupação
sem classificação
descrição

Kubernetes post-exploitation for container escape, secret extraction, RBAC abuse, and cluster persistence

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

READ-ONLY CI/CD pipeline security assessment for GitHub Actions, dependency security, and software supply chain

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

READ-ONLY Kubernetes security assessment based on CIS Kubernetes Benchmark using kubectl

Idioma do texto original: inglês

atualizado
ocupação
sem classificação
descrição

Azure/Entra ID post-exploitation for tenant compromise, Key Vault extraction, managed identity abuse, and token manipulation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Multi-cloud READ-ONLY security assessment methodology for AWS, Azure, and GCP using CIS benchmark-aligned checks

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

GCP post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via google-cloud SDK

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

eBPF-based post-exploitation for kernel-level credential harvesting, process hiding, and traffic interception on Linux

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

AWS post-exploitation for IAM privilege escalation, data exfiltration, persistence, and operational security via boto3

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

CI/CD pipeline attacks for secret extraction, pipeline injection, and supply chain compromise via GitHub/Jenkins/GitLab

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Web cache poisoning — unkeyed header/parameter injection to serve malicious content to all users

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

CORS misconfiguration testing — origin reflection, wildcard bypass, null origin, credential leakage

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

GraphQL vulnerability testing — introspection exposure, complexity DoS, batch abuse, mutation auth bypass

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Host header injection — password reset poisoning, cache poisoning, routing bypass, SSRF via Host

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

IDOR automated testing — cross-account access, horizontal/vertical privilege escalation, mass data exposure

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

JWT token attacks — alg:none bypass, key confusion, claim tampering, signature stripping

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Open redirect exploitation — URL parameter manipulation, OAuth token theft, phishing chains

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

JavaScript prototype pollution — __proto__ injection, constructor.prototype, gadget chain exploitation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Race condition / TOCTOU testing — concurrent requests to exploit time-of-check-to-time-of-use flaws

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Rate limit bypass testing — XFF rotation, case variation, method switching, header manipulation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

HTTP request smuggling — CL.TE, TE.CL, TE.TE desync attacks for cache poisoning and auth bypass

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Server-Side Request Forgery — internal network access, cloud metadata theft, filter bypass techniques

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Server-Side Template Injection — detection, engine fingerprinting, and exploitation across 7 template engines

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Subdomain takeover — CNAME detection, cloud service fingerprinting, dangling DNS exploitation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

WebSocket security testing — CSWSH, message injection, auth bypass, origin validation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

XML External Entity injection — file read, SSRF, data exfiltration via out-of-band XML parsing

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Active Directory security testing and attack techniques

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Use this when you are working on file operations like reading, writing, scanning, or deleting files. It summarizes the preferred file APIs and patterns used in this repo. It also notes when to use filesystem helpers for directories.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Kerberos protocol attack techniques and exploitation

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Bug bounty and pentest reconnaissance methodology

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

API Testing Overview

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

API Reconnaissance

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Broken Object Level Authorization (BOLA)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing GraphQL

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Credentials Transported over an Encrypted Channel

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Default Credentials

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Weak Lock Out Mechanism

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Bypassing Authentication Schema

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing for Vulnerable Remember Password

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.