Owasp

Owasp taxonomy generated by the site skill importer.

5 Skills
A
senior-secops

von alirezarezvani

senior-secops ist ein Claude Skill für Application Security Reviews, Vulnerability Management, CVE-Triage, Dependency-Risiken, OWASP-Prüfungen und Compliance-Beratung. Enthalten sind Referenzen zu Sicherheitsstandards sowie SOC 2, PCI-DSS, HIPAA und GDPR, außerdem Skripte für Code Scanning, Dependency Assessment und Compliance Checks.

Vulnerability Management
Favoriten 0GitHub 22.1k
A
security-pen-testing

von alirezarezvani

security-pen-testing ist ein Skill für autorisierte Penetrationstests: für OWASP Top 10 Reviews, Web- und API-Prüfungen, statische Analyse, Dependency Auditing, Secret Detection, sichere Angriffsmuster, Responsible Disclosure und strukturierte Penetration-Test-Berichte.

Penetration Testing
Favoriten 0GitHub 22.1k
A
adversarial-reviewer

von alirezarezvani

adversarial-reviewer ist ein prompt-only Claude Skill für adversariale Code Review. Er prüft Diffs, Commits oder Dateien aus den Perspektiven Saboteur, New Hire und Security Auditor, klassifiziert Schweregrade und gibt Merge-Empfehlungen als BLOCK / CONCERNS / CLEAN zurück. Besonders geeignet für Pre-Merge-Reviews riskanter Änderungen; externe Abhängigkeiten gibt es nicht.

Code Review
Favoriten 0GitHub 22.1k
M
exploiting-insecure-deserialization

von mukul975

Die Skill 'exploiting-insecure-deserialization' unterstützt autorisierte Penetrationstester dabei, serialisierte Eingaben zu erkennen, Java-, PHP-, Python- und .NET-Ziele zuzuordnen und die Ausnutzbarkeit sicher zu validieren. Sie enthält Anleitungen zum Workflow, Hinweise zur Erkennung und Tool-Referenzen für fokussierte Tests.

Penetration Testing
Favoriten 0GitHub 0
M
exploiting-http-request-smuggling

von mukul975

Die Fähigkeit exploiting-http-request-smuggling unterstützt autorisierte Tester dabei, HTTP Request Smuggling anhand von Parsing-Unterschieden bei Content-Length und Transfer-Encoding über Proxys, Load Balancer und CDNs hinweg zu erkennen und zu bewerten. Sie ist für Security-Audit-Workflows ausgelegt und bietet Roh-Request-Tests, Architektur-Fingerprinting und praxisnahe Validierungsschritte.

Security Audit
Favoriten 0GitHub 0