Skip to main content

getsentry/warden-skills

O SkillsMP coletou 7 skills de getsentry/warden-skills. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
7
Estrelas no GitHub
57
Forks no GitHub
3

Skills neste repositório

1 categorias ocupacionais · 86% classificado

Mostrando 7 de 7 skills coletadas.

ocupação
sem classificação
descrição

Finds availability / denial-of-service bugs reachable from untrusted input — unbounded allocation, uncontrolled recursion, non-terminating loops, decompression bombs, panic/resource-leak, super-linear output amplification, algorithmic-complexity / ReDoS…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects broad web application security vulnerabilities using the Vercel DeepSec benchmark prompt. Use when benchmarking security review coverage or running an open-ended appsec scan for auth bypass, missing auth, XSS, RCE, SQL injection, SSRF, path traversal,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects exploitable GitHub Actions workflow vulnerabilities, including pull_request_target pwn requests, unsafe PR checkout, expression injection in run steps and actions/github-script blocks, workflow_dispatch and workflow_call input command injection,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects real personally identifiable information, customer identifiers, and customer-confidential business data in code changes. Use when asked to find PII, customer IPs, real email addresses, revenue data, billing data, personal data, privacy leaks, customer…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects authorization flaws: IDOR, missing ownership or tenant scoping, role checks that fail open, privilege escalation, unauthenticated admin actions, mass assignment, and token/session claims trusted for permission decisions. Use when asked to review route…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects bugs where untrusted input reaches a sink that produces code or command execution on the server. Covers command/shell injection, unsafe deserialization, server-side template injection, eval/Function/vm reached by user data, XXE-to-RCE gadgets, and…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects bugs where untrusted input reaches a sink that leaks data beyond its intended scope. Covers SSRF (including cloud metadata, internal services, image proxies), path traversal and archive zip-slip, SQL/NoSQL injection enabling bulk reads, XXE file read,…

Idioma do texto original: inglês

atualizado
Mostrando 7 de 7 skills coletadas.