Owasp

Owasp taxonomy generated by the site skill importer.

5 개 스킬
A
senior-secops

작성자 alirezarezvani

senior-secops는 애플리케이션 보안 리뷰, 취약점 관리, CVE 분류, dependency 리스크, OWASP 점검, 컴플라이언스 가이드를 지원하는 Claude skill입니다. 보안 표준과 SOC 2, PCI-DSS, HIPAA, GDPR 관련 참고자료를 포함하며, 코드 스캔, dependency 평가, 컴플라이언스 점검을 위한 스크립트도 제공합니다.

Vulnerability Management
즐겨찾기 0GitHub 22.1k
A
security-pen-testing

작성자 alirezarezvani

security-pen-testing은 승인된 penetration testing skill로, OWASP Top 10 review, web 및 API 점검, static analysis, dependency auditing, secret detection, 안전한 attack patterns, responsible disclosure, 구조화된 pen test reports를 지원합니다.

Penetration Testing
즐겨찾기 0GitHub 22.1k
A
adversarial-reviewer

작성자 alirezarezvani

adversarial-reviewer는 공격적 코드 리뷰를 위한 prompt-only Claude skill입니다. Saboteur, New Hire, Security Auditor personas로 diffs, commits 또는 files를 검토하고, severity를 분류한 뒤 BLOCK / CONCERNS / CLEAN merge guidance를 반환합니다. 위험도가 있는 변경을 merge하기 전 사전 검토에 가장 적합하며, 외부 의존성은 없습니다.

Code Review
즐겨찾기 0GitHub 22.1k
M
exploiting-insecure-deserialization

작성자 mukul975

exploiting-insecure-deserialization 스킬은 권한이 있는 침투 테스트에서 직렬화된 입력을 식별하고, Java, PHP, Python, .NET 대상과의 대응 관계를 파악한 뒤, 안전하게 악용 가능성을 검증하는 데 도움을 줍니다. 집중적인 테스트를 위한 워크플로 안내, 탐지 포인트, 도구 참고 자료를 포함합니다.

Penetration Testing
즐겨찾기 0GitHub 0
M
exploiting-http-request-smuggling

작성자 mukul975

exploiting-http-request-smuggling 스킬은 Content-Length와 Transfer-Encoding 파싱 불일치로 인해 프록시, 로드 밸런서, CDN 전반에서 발생하는 HTTP 요청 스머글링을 권한 있는 테스터가 탐지하고 평가할 수 있도록 돕습니다. 원시 요청 프로빙, 아키텍처 핑거프린팅, 실전 검증 절차를 갖춘 Security Audit 워크플로에 맞게 구성되어 있습니다.

Security Audit
즐겨찾기 0GitHub 0