Owasp

Owasp taxonomy generated by the site skill importer.

5 skills
A
senior-secops

por alirezarezvani

senior-secops es un skill de Claude para revisiones de seguridad de aplicaciones, gestión de vulnerabilidades, triaje de CVE, riesgo en dependencias, comprobaciones OWASP y orientación de cumplimiento. Incluye referencias para estándares de seguridad y SOC 2, PCI-DSS, HIPAA, GDPR, además de scripts para análisis de código, evaluación de dependencias y comprobaciones de cumplimiento.

Vulnerability Management
Favoritos 0GitHub 22.1k
A
security-pen-testing

por alirezarezvani

security-pen-testing es una skill de pruebas de penetración autorizadas para revisiones OWASP Top 10, comprobaciones web y de API, análisis estático, auditoría de dependencias, detección de secretos, patrones de ataque seguros, divulgación responsable e informes estructurados de pentest.

Penetration Testing
Favoritos 0GitHub 22.1k
A
adversarial-reviewer

por alirezarezvani

adversarial-reviewer es una skill de Claude solo de prompt para revisión de código adversarial. Revisa diffs, commits o archivos mediante las personas Saboteur, New Hire y Security Auditor, clasifica la severidad y devuelve orientación de merge BLOCK / CONCERNS / CLEAN. Es más útil para revisiones pre-merge de cambios riesgosos y no tiene dependencias externas.

Code Review
Favoritos 0GitHub 22.1k
M
exploiting-insecure-deserialization

por mukul975

La skill exploiting-insecure-deserialization ayuda a testers de penetración autorizados a identificar entradas serializadas, reconocer objetivos Java, PHP, Python y .NET, y validar de forma segura si son explotables. Incluye orientación de trabajo, señales de detección y referencias a herramientas para realizar pruebas enfocadas.

Penetration Testing
Favoritos 0GitHub 0
M
exploiting-http-request-smuggling

por mukul975

La skill exploiting-http-request-smuggling ayuda a testers autorizados a detectar y evaluar el HTTP request smuggling a partir de discrepancias de análisis entre `Content-Length` y `Transfer-Encoding` en proxies, balanceadores de carga y CDNs. Está pensada para flujos de trabajo de Security Audit, con sondeo de requests en bruto, fingerprinting de arquitectura y pasos prácticos de validación.

Security Audit
Favoritos 0GitHub 0