作者 alirezarezvani
senior-secops 是一個用於應用程式安全審查、漏洞管理、CVE 分流、dependency risk、OWASP checks 與合規指引的 Claude skill。它包含安全標準與 SOC 2、PCI-DSS、HIPAA、GDPR 的參考資料,並提供用於 code scanning、dependency assessment 與 compliance checks 的 scripts。
Owasp taxonomy generated by the site skill importer.
作者 alirezarezvani
senior-secops 是一個用於應用程式安全審查、漏洞管理、CVE 分流、dependency risk、OWASP checks 與合規指引的 Claude skill。它包含安全標準與 SOC 2、PCI-DSS、HIPAA、GDPR 的參考資料,並提供用於 code scanning、dependency assessment 與 compliance checks 的 scripts。
作者 alirezarezvani
security-pen-testing 是用於授權滲透測試的 skill,支援 OWASP Top 10 審查、網站與 API 檢查、靜態分析、相依套件稽核、密鑰偵測、安全攻擊模式、負責任揭露,以及結構化滲透測試報告。
作者 alirezarezvani
adversarial-reviewer 是一個 prompt-only Claude skill,用於對抗式 code review。它會透過 Saboteur、New Hire 與 Security Auditor personas 審查 diffs、commits 或 files,分類 severity,並回傳 BLOCK / CONCERNS / CLEAN 的合併建議。最適合在合併前審查高風險變更;它沒有外部相依項。
作者 mukul975
exploiting-insecure-deserialization 技能可協助經授權的滲透測試人員辨識序列化輸入、對應 Java、PHP、Python 與 .NET 目標,並以安全方式驗證是否可被利用。內容包含工作流程指引、偵測線索與工具參考,適合用於聚焦式測試。
作者 mukul975
exploiting-http-request-smuggling 技能可協助經授權的測試人員,偵測並評估因 Content-Length 與 Transfer-Encoding 解析不一致,而在代理伺服器、負載平衡器與 CDN 之間產生的 HTTP 請求走私問題。它適用於 Security Audit 工作流程,提供原始請求探測、架構指紋辨識與實用的驗證步驟。