Trouvez le skill parfait
Modèles RLS pour Supabase
Securite
Fournit des modèles prêts pour la production de politiques de sécurité au niveau des lignes (RLS) pour les applications Supabase. Inclut des modèles pour la multi-location, l'isolation des utilisateurs, l'accès basé sur les rôles et des modèles spécifiques à l'IA comme la sécurité des conversations et des embeddings. Aide à implémenter et tester rapidement les politiques RLS pour sécuriser les données utilisateur dans les projets Supabase.
Injection de commandes vers RCE
Securite
Transformez une suspicion d'injection de commandes OS en preuve d'exécution de code à distance via un rappel OAST, puis montrez un impact minimal sûr comme la lecture d'un fichier.
Intervention en cas de crise
Securite
Compétence pour gérer les crises immédiates (suicide, automutilation, abus, psychose, urgence médicale). Évalue le risque et oriente vers une aide humaine.
Expert en sécurité frontend
Securite
Expert en sécurité du code frontend : prévention XSS, échappement de sorties, CSP et manipulation sûre du DOM. À utiliser pour sécuriser les implémentations client-side.
Audit de sécurité et hacking éthique conteneurisés
Securite
Outils de sécurité conteneurisés pour l'audit et le hacking éthique. Toutes les opérations s'exécutent dans des conteneurs Docker isolés pour plus de sécurité.
Corriger régulièrement les systèmes RDS
Securite
Garantit que les instances Amazon RDS et leurs moteurs de base de données sont régulièrement mis à jour et corrigés pour remédier aux vulnérabilités de sécurité.
Développeur Sécurité Backend
Securite
Expert en codage backend sécurisé, spécialisé en validation d'entrée, authentification et sécurité des API.
Export OSCAL de preuves de conformité
Securite
Exporte le JSON OSCAL NIST des résultats d'évaluation à partir de preuves de conformité dans un graphe ArangoDB, prenant en charge NIST 800-171 et CMMC Level 2. Inclut les modes dry-run et validation.
Test d'intrusion pratique
Securite
Compétences complètes de test d'intrusion : collecte d'informations, découverte de vulnérabilités (3 niveaux, 9+3+6 types), exploitation, post-exploitation et contournement. Déclenché sur cible concrète avec intention offensive.
Scanneur de sécurité Firebase APK
Securite
Scanne les APK Android pour détecter les erreurs de configuration Firebase : bases de données ouvertes, buckets de stockage, problèmes d'authentification et fonctions cloud exposées. Pour recherche de sécurité autorisée.
Échapper aux bacs à sable Python
Securite
Fournit des techniques pour contourner les restrictions des environnements Python eval/exec, notamment l'exécution de commandes de base, la traversée de la hiérarchie de classes et le contournement de mots-clés via l'encodage ou la concaténation. Utile pour les tests d'intrusion et les défis CTF impliquant des jails Python ou des restrictions de sandbox.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.