Skip to main content

instavm/security-skills

O SkillsMP coletou 17 skills de instavm/security-skills. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
17
Estrelas no GitHub
84
Forks no GitHub
11

Skills neste repositório

1 categorias ocupacionais · 100% classificado

Mostrando 17 de 17 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Find authentication and session vulnerabilities. Use when user asks about auth bypass, session issues, login security, or token problems.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find Business Logic vulnerabilities in captured traffic. Use when user asks about payment bypass, race conditions, workflow abuse, or application logic flaws.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find payment callback and webhook vulnerabilities. Use when user asks about payment security, callback tampering, hash validation, or transaction manipulation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find checksum and signature vulnerabilities. Use when user asks about hash validation, signature bypass, checksum manipulation, or cryptographic weaknesses.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find enumerable endpoints that leak data through iteration. Use when user asks about data scraping, bulk data access, or iterating through records.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find IDOR (Insecure Direct Object Reference) vulnerabilities in captured traffic. Use when user asks about authorization issues, sequential IDs, or accessing other users' data.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find insecure configurations in HTTP traffic. Use when user asks about security headers, cookie security, CORS issues, or transport security.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find OTP implementation vulnerabilities. Use when user asks about OTP security, verification bypass, SMS security, or two-factor authentication issues.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find PII (Personally Identifiable Information) leakage in API responses. Use when user asks about data exposure, privacy issues, or sensitive data in traffic.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find Referer header leakage vulnerabilities. Use when user asks about URL leakage, third-party data exposure, or sensitive data in headers.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find leaked secrets, API keys, and credentials in traffic. Use when user asks about exposed keys, hardcoded secrets, or credential leakage.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find SQL Injection vulnerabilities in captured traffic. Use when user asks about database security, injection attacks, or data extraction.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Find SSRF (Server-Side Request Forgery) vulnerabilities in captured traffic. Use when user asks about URL fetching, webhooks, integrations, or internal network access.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

List all APIs from mitmproxy traffic capture. Use when user asks to see APIs, endpoints, or wants an overview of captured HTTP traffic for a website or app.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Generate a security vulnerability report. Use when user asks for a report, summary of findings, or formatted vulnerability documentation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Comprehensive security audit of mitmproxy traffic. Use when user wants to analyze captured HTTP traffic for vulnerabilities, or mentions pentesting, security testing, or vulnerability assessment.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enumerate subdomains from captured traffic. Use when user asks about subdomain discovery, attack surface mapping, or domain reconnaissance.

Idioma do texto original: inglês

atualizado
Mostrando 17 de 17 skills coletadas.