Trouvez le skill parfait
Construction d'arbres d'attaque
Securite
Construire des arbres d'attaque complets pour visualiser les chemins de menace, identifier les lacunes de défense et communiquer les risques de sécurité.
Audit de sécurité conteneurisé
Securite
Audit de sécurité et tests d'intrusion dans des conteneurs Docker isolés, avec scan réseau, SAST, SCA et exécution d'exploits.
Test des contrôles d'accès défectueux
Securite
Test systématique des applications web pour les failles de contrôle d'accès : escalade de privilèges, contrôles fonctionnels manquants et références directes non sécurisées.
Scanner de sécurité pour APK Firebase
Securite
Analyse les APK Android pour détecter les erreurs de configuration Firebase (bases ouvertes, buckets, auth, fonctions cloud exposées). Usage autorisé pour recherche en sécurité.
Sécurité des AMM DeFi
Securite
Liste de contrôle de sécurité pour les contrats AMM Solidity, couvrant reentrancy, attaques de donation, manipulation d'oracle, etc. À utiliser lors de l'audit ou de l'écriture de pools de liquidité.
Chasseur de vulnérabilités
Securite
Découvrez des vulnérabilités exploitables à distance pour des programmes de bug bounty. Filtre les faux positifs et se concentre sur les failles ayant un réel impact.
Analyse des journaux d'audit Kubernetes
Securite
Analyse les journaux d'audit du serveur API Kubernetes pour détecter les exec dans les pods, accès aux secrets, modifications RBAC, création de pods privilégiés et accès anonyme. Élabore des règles de détection SIEM pour enquêter sur une compromission de cluster.
Échapper aux bacs à sable Python
Securite
Fournit des techniques pour contourner les restrictions des environnements Python eval/exec, notamment l'exécution de commandes de base, la traversée de la hiérarchie de classes et le contournement de mots-clés via l'encodage ou la concaténation. Utile pour les tests d'intrusion et les défis CTF impliquant des jails Python ou des restrictions de sandbox.
Workflow Pentest Complet
Securite
Workflow de pentest automatisé enchaînant reconnaissance, exploitation, post-exploitation et exfiltration.
Analyse du paysage de menaces avec MISP
Securite
Interroger une instance MISP pour calculer des statistiques d'événements, des répartitions de types d'IOC, des clusters d'acteurs de menace et des tendances de tags, et générer des rapports de paysage de menaces.
Détection de PII
Securite
Détectez et signalez les informations personnelles identifiables (PII) dans le texte, le code et les configurations avant de committer, journaliser ou stocker des données.
Patchage régulier des instances RDS
Securite
Veiller à ce que les instances RDS et leurs moteurs soient régulièrement mis à jour pour corriger les vulnérabilités, conformément au contrôle CIS AWS Database v2.0.0.