Web Security

Web Security taxonomy generated by the site skill importer.

6 Skills
M
exploiting-idor-vulnerabilities

von mukul975

exploiting-idor-vulnerabilities unterstützt autorisierte Sicherheitsaudits beim Testen von Insecure Direct Object Reference-Schwachstellen in APIs, Webanwendungen und Multi-Tenant-Systemen – mit Cross-Session-Prüfungen, Objektzuordnung sowie Lese-/Schreibverifikation.

Security Audit
Favoriten 0GitHub 6.2k
M
exploiting-insecure-deserialization

von mukul975

Die Skill 'exploiting-insecure-deserialization' unterstützt autorisierte Penetrationstester dabei, serialisierte Eingaben zu erkennen, Java-, PHP-, Python- und .NET-Ziele zuzuordnen und die Ausnutzbarkeit sicher zu validieren. Sie enthält Anleitungen zum Workflow, Hinweise zur Erkennung und Tool-Referenzen für fokussierte Tests.

Penetration Testing
Favoriten 0GitHub 0
M
exploiting-broken-link-hijacking

von mukul975

Erfahre, wie die Skill für Broken-Link-Hijacking Risiken durch abgelaufene Domains, verwaiste Dienste und beanspruchbare externe Ressourcen erkennt und validiert. Sie ist für Security-Audit-Workflows gedacht und hilft dabei, harmlose tote Links von möglichen Übernahme-Kandidaten mit einem praxistauglichen Triage-Prozess zu unterscheiden.

Security Audit
Favoriten 0GitHub 0
M
exploiting-broken-function-level-authorization

von mukul975

Der exploiting-broken-function-level-authorization skill hilft Sicherheitsprüfern, APIs auf Broken Function Level Authorization (BFLA) zu testen. Der Fokus liegt darauf, privilegierte Endpunkte zu entdecken, Zugriffe mit niedrigen Rechten zu prüfen und Method- oder Pfad-Bypässe mit praxisnahen, evidenzbasierten Workflows zu verifizieren.

Security Audit
Favoriten 0GitHub 0
M
exploiting-server-side-request-forgery

von mukul975

Der Skill „exploiting-server-side-request-forgery“ unterstützt die Bewertung von SSRF-anfälligen Funktionen in autorisierten Web-Zielen, darunter URL-Fetcher, Webhooks, Vorschau-Tools und der Zugriff auf Cloud-Metadaten. Er bietet einen geführten Ablauf für Erkennung, Bypass-Tests, das Ausloten interner Dienste und die Validierung im Rahmen eines Security Audit.

Security Audit
Favoriten 0GitHub 0
M
exploiting-race-condition-vulnerabilities

von mukul975

Die Skill für das Ausnutzen von Race-Condition-Schwachstellen hilft Security-Auditoren, Web-Apps auf TOCTOU-Fehler, doppelte Transaktionen und Umgehungen von Limits mit gleichzeitigen Anfragen im Stil von Turbo Intruder zu testen. Sie enthält Installations-, Workflow- und Nutzungshinweise für autorisierte Prüfungen.

Security Audit
Favoriten 0GitHub 0
Web Security