Skip to main content

instavm/security-skills

SkillsMP 已收集 instavm/security-skills 中的 17 个 Skill。打开任一 Skill 可查看来源和详情。

最近记录的来源活动
SkillsMP 收录数据更新
已收集 skills
17
GitHub 星标
84
GitHub Forks
11

这个仓库中的 skills

1 个职业分类 · 已分类 100%

已展示 17 / 17 个已收集 Skill。

职业分类
信息安全分析师
描述

Find authentication and session vulnerabilities. Use when user asks about auth bypass, session issues, login security, or token problems.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find Business Logic vulnerabilities in captured traffic. Use when user asks about payment bypass, race conditions, workflow abuse, or application logic flaws.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find payment callback and webhook vulnerabilities. Use when user asks about payment security, callback tampering, hash validation, or transaction manipulation.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find checksum and signature vulnerabilities. Use when user asks about hash validation, signature bypass, checksum manipulation, or cryptographic weaknesses.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find enumerable endpoints that leak data through iteration. Use when user asks about data scraping, bulk data access, or iterating through records.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find IDOR (Insecure Direct Object Reference) vulnerabilities in captured traffic. Use when user asks about authorization issues, sequential IDs, or accessing other users' data.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find insecure configurations in HTTP traffic. Use when user asks about security headers, cookie security, CORS issues, or transport security.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find OTP implementation vulnerabilities. Use when user asks about OTP security, verification bypass, SMS security, or two-factor authentication issues.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find PII (Personally Identifiable Information) leakage in API responses. Use when user asks about data exposure, privacy issues, or sensitive data in traffic.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find Referer header leakage vulnerabilities. Use when user asks about URL leakage, third-party data exposure, or sensitive data in headers.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find leaked secrets, API keys, and credentials in traffic. Use when user asks about exposed keys, hardcoded secrets, or credential leakage.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find SQL Injection vulnerabilities in captured traffic. Use when user asks about database security, injection attacks, or data extraction.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Find SSRF (Server-Side Request Forgery) vulnerabilities in captured traffic. Use when user asks about URL fetching, webhooks, integrations, or internal network access.

原文语言:英语

更新
职业分类
信息安全分析师
描述

List all APIs from mitmproxy traffic capture. Use when user asks to see APIs, endpoints, or wants an overview of captured HTTP traffic for a website or app.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Generate a security vulnerability report. Use when user asks for a report, summary of findings, or formatted vulnerability documentation.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Comprehensive security audit of mitmproxy traffic. Use when user wants to analyze captured HTTP traffic for vulnerabilities, or mentions pentesting, security testing, or vulnerability assessment.

原文语言:英语

更新
职业分类
信息安全分析师
描述

Enumerate subdomains from captured traffic. Use when user asks about subdomain discovery, attack surface mapping, or domain reconnaissance.

原文语言:英语

更新
已展示 17 / 17 个已收集 Skill。