Owasp

Owasp taxonomy generated by the site skill importer.

5 skills
A
senior-secops

bởi alirezarezvani

senior-secops là Claude skill dành cho đánh giá bảo mật ứng dụng, quản lý lỗ hổng, phân loại CVE, rủi ro từ dependency, kiểm tra OWASP và hướng dẫn tuân thủ. Skill này gồm tài liệu tham chiếu về các tiêu chuẩn bảo mật và SOC 2, PCI-DSS, HIPAA, GDPR, cùng các script để quét mã, đánh giá dependency và kiểm tra tuân thủ.

Vulnerability Management
Yêu thích 0GitHub 22.1k
A
security-pen-testing

bởi alirezarezvani

security-pen-testing là skill penetration testing dành cho các hoạt động được ủy quyền, hỗ trợ rà soát OWASP Top 10, kiểm tra web và API, phân tích tĩnh, kiểm toán dependency, phát hiện secret, mẫu tấn công an toàn, responsible disclosure và báo cáo pen test có cấu trúc.

Penetration Testing
Yêu thích 0GitHub 22.1k
A
adversarial-reviewer

bởi alirezarezvani

adversarial-reviewer là một Claude skill chỉ dùng prompt dành cho adversarial code review. Skill này review diff, commit hoặc file qua các persona Saboteur, New Hire và Security Auditor, phân loại mức độ nghiêm trọng và trả về hướng dẫn merge BLOCK / CONCERNS / CLEAN. Phù hợp nhất để review trước khi merge các thay đổi rủi ro; không có phụ thuộc bên ngoài.

Code Review
Yêu thích 0GitHub 22.1k
M
exploiting-insecure-deserialization

bởi mukul975

Kỹ năng exploiting-insecure-deserialization giúp kiểm thử viên xâm nhập được ủy quyền xác định dữ liệu đã được tuần tự hóa, nhận diện mục tiêu Java, PHP, Python và .NET, đồng thời kiểm tra khả năng khai thác một cách an toàn. Nội dung bao gồm hướng dẫn quy trình, dấu hiệu nhận biết và tham chiếu công cụ để kiểm thử có trọng tâm.

Penetration Testing
Yêu thích 0GitHub 0
M
exploiting-http-request-smuggling

bởi mukul975

Kỹ năng exploiting-http-request-smuggling giúp người kiểm thử được ủy quyền phát hiện và đánh giá HTTP request smuggling do sai lệch phân tích Content-Length và Transfer-Encoding giữa proxy, load balancer và CDN. Kỹ năng này được xây dựng cho quy trình Security Audit với thăm dò bằng raw request, nhận diện kiến trúc và các bước xác thực thực tế.

Security Audit
Yêu thích 0GitHub 0