Skip to main content

H-mmer/pentest-agents

O SkillsMP coletou 162 skills de H-mmer/pentest-agents. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
162
Estrelas no GitHub
802
Forks no GitHub
158

Mostrando 40 de 162 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Autonomous hunt orchestrator. INSATIABLE in --autonomous mode: enforces an EXHAUSTION CONTRACT (26 canonical hunter classes, surface probe A-I, depth-engine ≥25 attempts/class, wall-clock floor 90 min/target, PRE-COMPLETION GATE before any summary). No early…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Autonomous hunt orchestrator. INSATIABLE in --autonomous mode: enforces an EXHAUSTION CONTRACT (26 canonical hunter classes, surface probe A-I, depth-engine ≥25 attempts/class, wall-clock floor 90 min/target, PRE-COMPLETION GATE before any summary). No early…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Adversarial validator for DAST findings. Attempts to DISPROVE each finding and DOWNGRADE severity. Catches inflated reports, unverified assumptions, and theoretical-only bugs. Dispatch after /validate PASS and before /report.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Server-Side Template Injection specialist. Covers Jinja2 (H1 #74), Twig, Velocity, FreeMarker, ERB, Handlebars, Thymeleaf. Use for any rule-engine, comment/message rendering, PR automation, admin template, or user-customizable template surface. Systematic…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Autonomous hunt orchestrator. INSATIABLE in --autonomous mode: enforces an EXHAUSTION CONTRACT (26 canonical hunter classes, surface probe A-I, depth-engine ≥25 attempts/class, wall-clock floor 90 min/target, PRE-COMPLETION GATE before any summary). No early…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Autonomous hunt orchestrator. INSATIABLE in --autonomous mode: enforces an EXHAUSTION CONTRACT (26 canonical hunter classes, surface probe A-I, depth-engine ≥25 attempts/class, wall-clock floor 90 min/target, PRE-COMPLETION GATE before any summary). No early…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate submission-ready reports for all confirmed findings. Runs dedup, PoC builder, quality check, and report writer. Usage: /report bounty or /report pentest

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Draft and submit a vulnerability report to the bug bounty platform. Reads scope.yaml for platform/program, uses brain + findings for content. Always drafts first for review.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate submission-ready reports for all confirmed findings. Runs dedup, PoC builder, quality check, and report writer. Usage: /report bounty or /report pentest

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Draft and submit a vulnerability report to the bug bounty platform. Reads scope.yaml for platform/program, uses brain + findings for content. Always drafts first for review.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate submission-ready reports for all confirmed findings. Runs dedup, PoC builder, quality check, and report writer. Usage: /report bounty or /report pentest

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Draft and submit a vulnerability report to the bug bounty platform. Reads scope.yaml for platform/program, uses brain + findings for content. Always drafts first for review.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate submission-ready reports for all confirmed findings. Runs dedup, PoC builder, quality check, and report writer. Usage: /report bounty or /report pentest

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Draft and submit a vulnerability report to the bug bounty platform. Reads scope.yaml for platform/program, uses brain + findings for content. Always drafts first for review.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Active vulnerability hunting on a target. Loads scope, reads brain, detects tech stack, runs targeted tests with concrete payloads. Usage: /hunt target.com [--vuln-class idor|xss|ssrf|sqli|ssti|oauth|rce|race|graphql|upload|business-logic|llm-ai]

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Active vulnerability hunting on a target. Loads scope, reads brain, detects tech stack, runs targeted tests with concrete payloads. Usage: /hunt target.com [--vuln-class idor|xss|ssrf|sqli|ssti|oauth|rce|race|graphql|upload|business-logic|llm-ai]

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Mandatory browser verification for client-side findings (XSS, DOM, postMessage, prototype pollution). Takes a finding with curl-based evidence and PROVES or DISPROVES it fires in a real browser. No finding ships without browser verification. Dispatched…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

XSS specialist covering reflected (H1 #60), stored (H1 #61), and DOM (H1 #62). Dispatcher passes subtype — 'reflected', 'stored', or 'dom' — in the task; falls back to inference from target. Use for parameter reflection, persisted inputs…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Active vulnerability hunting on a target. Loads scope, reads brain, detects tech stack, runs targeted tests with concrete payloads. Usage: /hunt target.com [--vuln-class idor|xss|ssrf|sqli|ssti|oauth|rce|race|graphql|upload|business-logic|llm-ai]

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Active vulnerability hunting on a target. Loads scope, reads brain, detects tech stack, runs targeted tests with concrete payloads. Usage: /hunt target.com [--vuln-class idor|xss|ssrf|sqli|ssti|oauth|rce|race|graphql|upload|business-logic|llm-ai]

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyze recon output with AI to suggest high-value targets and attack strategies. Usage: /analyze <target>

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Manage the engagement brain. Subcommands: 'init' to set up, 'brief <target>' for pre-flight, 'status' for overview, 'exhausted [target]' to see dead ends.

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Build deep exploit chains — dispatches chain-builder agent. Given bug A, recursively walks the chain graph. Usage: /chain (then describe bug A)

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Run the finding correlation engine to discover attack chains from individual findings.

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Show cost tracking and ROI for this engagement.

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Check if a vulnerability has already been reported. Searches platform hacktivity + local findings. Usage: /dupcheck <vuln_type> e.g. /dupcheck XSS in search endpoint

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Full security assessment with brain coordination. Multi-phase, skips known-exhausted areas, builds on prior knowledge.

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Record a platform response and update learning. Usage: /learn <report_id> <status> [--bounty 500] [--vuln-type XSS]

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Generate a text-based attack surface mindmap. Shows tech stack → vuln class → endpoint relationships. Usage: /mindmap <target>

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Monitor targets for changes. Usage: /monitor baseline (first run), /monitor check (detect changes), /monitor scope (check platform for scope updates)

Idioma do texto original: inglês

atualizado
ocupação
Outras ocupações de informática
descrição

Create a new engagement workspace. Usage: /new <platform> <program> [--type web-app|api|mobile|smart-contract]

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Prepare the battlefield — recon, scanning, and surface ranking. Stops before hunting. Run /hunt or /autopilot after. Usage: /pipeline or /pipeline <target>

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Score a report draft before submission. Usage: /quality <draft-path-or-finding-description>

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Run a quick security scan on a target. Consults the Brain first, validates scope, runs passive recon + vuln scan in parallel.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Log a finding or pattern to persistent brain memory. Auto-fills from session context. Usage: /remember

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Resume a previous hunt. Shows hunt history, untested endpoints, memory-informed suggestions. Usage: /resume target.com

Idioma do texto original: inglês

atualizado
ocupação
Analistas de garantia de qualidade de software e testadores
descrição

Source code vulnerability hunting (SAST). Decomposes analysis into specialized passes: map entry points, map dangerous ops, trace flows, find gaps, adversarial validation, exploit. Usage: /sast <repo_path> [--lang c|cpp|rust|java|python|go|php] [--min-score…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Show engagement dashboard with program info, scope, brain state, findings, agent activity, and cost estimate.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Show ranked attack surface for a target. Invokes recon-ranker agent. Usage: /surface target.com

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Sync program scope, policy, and hacktivity from a bug bounty platform. Usage: /sync hackerone tesla or /sync bugcrowd uber

Idioma do texto original: inglês

atualizado
Mostrando 40 de 162 skills coletadas.