Owasp

Owasp taxonomy generated by the site skill importer.

5 skills
A
senior-secops

por alirezarezvani

senior-secops é uma skill Claude para revisões de segurança de aplicações, gestão de vulnerabilidades, triagem de CVEs, risco em dependências, verificações OWASP e orientação de conformidade. Inclui referências para padrões de segurança e SOC 2, PCI-DSS, HIPAA, GDPR, além de scripts para varredura de código, avaliação de dependências e verificações de conformidade.

Vulnerability Management
Favoritos 0GitHub 22.1k
A
security-pen-testing

por alirezarezvani

security-pen-testing é uma skill de teste de penetração autorizado para revisões OWASP Top 10, verificações web e de API, análise estática, auditoria de dependências, detecção de segredos, padrões de ataque seguros, divulgação responsável e relatórios estruturados de pen test.

Penetration Testing
Favoritos 0GitHub 22.1k
A
adversarial-reviewer

por alirezarezvani

adversarial-reviewer é uma skill Claude baseada apenas em prompt para revisão de código adversarial. Ela revisa diffs, commits ou arquivos por meio das personas Saboteur, New Hire e Security Auditor, classifica a severidade e retorna orientação de merge BLOCK / CONCERNS / CLEAN. É mais indicada para revisões pré-merge de mudanças arriscadas e não tem dependências externas.

Code Review
Favoritos 0GitHub 22.1k
M
exploiting-insecure-deserialization

por mukul975

A skill exploiting-insecure-deserialization ajuda testers de pentest autorizados a identificar entradas serializadas, mapear alvos em Java, PHP, Python e .NET e validar a explorabilidade com segurança. Inclui orientações de fluxo de trabalho, sinais de detecção e referências de ferramentas para testes focados.

Penetration Testing
Favoritos 0GitHub 0
M
exploiting-http-request-smuggling

por mukul975

A skill exploiting-http-request-smuggling ajuda testadores autorizados a detectar e avaliar HTTP request smuggling a partir de discrepâncias de parsing entre `Content-Length` e `Transfer-Encoding` em proxies, load balancers e CDNs. Ela foi pensada para fluxos de Security Audit, com sondagem por requisições brutas, identificação de arquitetura e etapas práticas de validação.

Security Audit
Favoritos 0GitHub 0