Рейтинг скиллов
83 скилла. Оценка A–F складывается из безопасности (60%) и качества (40%), тесты дают бонус. Рейтинг пополняется автоматически из открытых каталогов.
ПроизводствоЛогистика и складЗакупки и снабжениеКачество и контрольКонтакт-центрВыездные работыФинансыПоддержка клиентовотраслевые подборки
| # | Оценка | Скилл | Баллы ▾ | Безоп. | Качество | Процесс | Тесты | Популярность | Обновлён |
|---|---|---|---|---|---|---|---|---|---|
| 1 | A | Сквозной конвейер для red-team iOS — получение IPA (извлечение из App Store, TestFlight, корпоративное/ad-hoc sideload), статичный анализ class-dump/Hopper/Ghidra, извлечение секретов Info.plist + ent | 99 | 91 | B | — | — | 2 ч назад | |
| 2 | A | Сортировка результатов ASM/разведки по владельцу перед тестированием — отделение реальных активов цели от шума коллизий пространств имен. Автоматическая сопоставление ключевых слов разведки с название | 100 | 86 | C | — | — | 2 ч назад | |
| 3 | A | Обнаружение скрытого бэкенд API одностраничного приложения из его общедоступного JS-бандла, затем тестирование этого API на предмет нарушений контроля доступа / отсутствия аутентификации. Одна из самы | 100 | 84 | C | — | — | 2 ч назад | |
| 4 | A | Ищет некорректную обработку исключительных условий — подает на конечную точку искаженный/неожиданный ввод (неправильный тип, поврежденный JSON, поле слишком большого размера, нулевой байт) и заставляе | 100 | 82 | C | — | — | 2 ч назад | |
| 5 | A | mid-engagement-ir-detectionАнализаторИнфраструктураБезопасностьelementalsouls/Claude-BugHunterAgent Skills Методология обнаружения клиентских патчей SOC, активности злоумышленника и изменений состояния безопасности, которые происходят ВО ВРЕМЯ проведения пентеста — и преобразования этих наблюдений в резуль | 97 | 86 | B | — | — | 2 ч назад | |
| 6 | A | Матрица атак внешних SSL VPN / удаленных устройств доступа — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, Soni | 98 | 86 | C | — | — | 2 ч назад | |
| 7 | A | Ищет Open Redirect — все типы, включая низкоуровневые, связанные с кражей токена OAuth → ATO, фишинговые цепочки. Манипулирование параметрами URL, перенаправление JavaScript, meta refresh, внедрение з | 100 | 82 | C | — | — | 2 ч назад | |
| 8 | A | Ищет отсутствующие/слабые ограничения скорости — брутфорс входа, брутфорс OTP/2FA (ключевое пространство 10^6), брутфорс токена сброса пароля, подстановка учетных данных, перечисление имен пользовател | 100 | 82 | C | — | — | 2 ч назад | |
| 9 | A | Ищет внедрение заголовка Host — отравление сброса пароля → ATO, отравление кэша веб-сайта через неключевой Host/X-Forwarded-Host, SSRF на основе маршрутизации (Host выбирает вышестоящий сервер → метад | 100 | 82 | D | — | — | 2 ч назад | |
| 10 | A | Ищет утечку исходного кода и артефактов сборки — карты исходного кода JavaScript (.js.map), реконструирующие исходный код TypeScript/ES6, обнаружение конечных точек JSON Swagger/OpenAPI, раскрытие .en | 100 | 82 | D | — | — | 2 ч назад | |
| 11 | A | Ищет криптографические сбои JWT — подпись alg:none и путаница ключей RS256 → HS256, которые позволяют злоумышленнику подделать токен для любой личности (например, администратора) без знания секрета. И | 100 | 82 | D | — | — | 2 ч назад | |
| 12 | A | Ищите уязвимости, специфичные для Spring Boot — конечные точки Actuator (heapdump, env, loggers, mappings, shutdown), внедрение Spring Expression Language (SpEL) → RCE, RCE консоли H2, раскрытие JMX ч | 100 | 82 | D | — | — | 2 ч назад | |
| 13 | A | Ищите раскрытие информации NTLM/Negotiate в общедоступных IIS/SharePoint/Exchange. Захват анонимного вызова NTLM типа 2 раскрывает домен NetBIOS, внутренний лес DNS, имя компьютера, временную метку AD | 100 | 82 | D | — | — | 2 ч назад | |
| 14 | A | Ищите уязвимости, специфичные для Node.js — цепочки внедрения прототипа → RCE (lodash/merge/assign), неправильная конфигурация доверия прокси Express, внедрение child_process/eval, SSTI шаблонизатора | 100 | 82 | D | — | — | 2 ч назад | |
| 15 | A | Ищет NoSQL Injection — внедрение операторов MongoDB ($where, $regex, $gt, $ne), CouchDB, внедрение команд Redis, обход аутентификации через NoSQLi, дамп данных. Используйте, когда цель использует Mong | 100 | 82 | D | — | — | 2 ч назад | |
| 16 | A | Ищите уязвимости конвейеров CI/CD — внедрение рабочих процессов GitHub Actions (pull_request_target Pwnrequest + ${{ }}-into-shell), отравление саморазмещенных агентов, злоупотребление политикой довер | 100 | 82 | D | — | — | 2 ч назад | |
| 17 | A | Ищите неправильную конфигурацию CORS — отражение источника с учетными данными, доверие к нулевому источнику, обход регулярного выражения поддомена (незакрепленное против незащищенной точки против толь | 100 | 82 | C | — | — | 2 ч назад | |
| 18 | A | Ищите уязвимости gRPC — включено отражение сервера (перечисление всех служб/методов), отсутствие аутентификации / удаление метаданных во внутренних конечных точках, открытый текст gRPC через HTTP/2, р | 100 | 82 | C | — | — | 2 ч назад | |
| 19 | A | Ищите уязвимости DOM на стороне клиента — DOM Clobbering (перезапись глобальных переменных JS через внедрение HTML), перехват PostMessage (отсутствие проверки источника), злоупотребление Service Worke | 100 | 82 | D | — | — | 2 ч назад | |
| 20 | A | Поиск уязвимостей небезопасной десериализации — цепочки гаджетов Java (ysoserial), внедрение объектов PHP (phpggc), удаленное выполнение кода Python pickle, .NET BinaryFormatter, Ruby Marshal.load, JN | 99 | 82 | C | — | — | 2 ч назад | |
| 21 | A | Поиск уязвимостей GraphQL, специфичных для финтеха: мутации денежных переводов (переводы, снятие средств, выводы, пополнение карт), IDOR по идентификатору реестра/баланса/портфеля, злоупотребление точ | 100 | 79 | C | — | — | 2 ч назад | |
| 22 | A | hunt-business-logicПроцедураStripeWordPressДанные и аналитикаИсследованияelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей бизнес-логики. Основан на 12 общедоступных отчетах об ошибках. Охватывает гонку купонов (Instacart, Stripe, Reverb), манипулирование ценами с отрицательным количеством в корзи | 98 | 82 | C | — | — | 2 ч назад | |
| 23 | A | Поиск обхода CAPTCHA — 6 различных шаблонов: (1) поле CAPTCHA просто опущено из запроса (валидация на стороне сервера отсутствует), (2) токен CAPTCHA повторно используется из решенного вызова (нет при | 100 | 79 | D | — | — | 2 ч назад | |
| 24 | A | Поиск внедрения HTML — ввод, предоставленный пользователем, отображается как необработанный HTML в ответе без очистки, что позволяет злоумышленнику внедрять произвольные HTML-теги (но не обязательно J | 98 | 82 | C | — | — | 2 ч назад | |
| 25 | A | Дисциплина сбора доказательств и редактирования PoC для отправки отчетов об ошибках: протокол редактирования cookie (какие поля маскировать, аннотация Preview / скрытие панели Burp / рабочий процесс D | 100 | 80 | C | — | — | 2 ч назад | |
| 26 | A | Поиск ошибок загрузки файлов — удаленное выполнение кода через веб-шелл, XSS через SVG/HTML, SSRF через XXE в DOCX, обход пути через имя файла. Таблицы обхода (10 методов): двойное расширение (shell.p | 100 | 79 | D | — | — | 2 ч назад | |
| 27 | A | Поиск неверных конфигураций TLS/SSL и DNS — отсутствие HSTS (атака понижения), слабые наборы шифров, истекшие/недействительные сертификаты, обход mTLS, отсутствие SPF/DKIM/DMARC (подделка электронной | 99 | 82 | D | — | — | 2 ч назад | |
| 28 | A | Поиск обхода MFA / 2FA — 7 различных паттернов. (1) MFA не применяется к конфиденциальным конечным точкам (смена пароля, смена электронной почты без проверки MFA), (2) пропуск шага MFA через прямое об | 100 | 79 | C | — | — | 2 ч назад | |
| 29 | A | Поиск уязвимостей vector-store / embedding-layer в RAG-конвейерах (OWASP LLM08 Vector and Embedding Weaknesses) — постоянное отравление корпуса, сохраняющееся между сеансами и пользователями (отличает | 100 | 79 | C | — | — | 2 ч назад | |
| 30 | A | Поиск скрытой / зомби / недокументированной поверхности API (OWASP API9 Improper Inventory Management) — перечисление полной истории версий API (пути v1/v2/beta/legacy, версионирование на основе загол | 98 | 83 | C | — | — | 2 ч назад | |
| 31 | A | Поиск уязвимостей WebSocket — Cross-Site WebSocket Hijacking (CSWSH), отсутствие/слабая проверка Origin при рукопожатии WS, отсутствие аутентификации на сообщение, подмена сообщений, обход авторизации | 99 | 82 | C | — | — | 2 ч назад | |
| 32 | A | hunt-graphqlПроцедураGitHubShopifyДанные и аналитикаИсследованияelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей GraphQL. Основан на 12 общедоступных отчетах об ошибках, включая IDOR через node() / GID, IDOR мутаций, включая функции AI/LLM, межпользовательский IDOR, SSRF через аргумент, | 98 | 82 | C | — | — | 2 ч назад | |
| 33 | A | Поиск уязвимостей Laravel — утечка режима отладки (APP_DEBUG=true раскрывает полный стек вызовов + переменные среды), несанкционированный доступ к панелям Laravel Telescope/Horizon, RCE в Ignition (CV | 99 | 82 | C | — | — | 2 ч назад | |
| 34 | A | Поиск уязвимостей Next.js — произвольное выполнение функций в Server Actions, обход аутентификации Middleware через пути статических ресурсов, отравление кэша ISR, SSRF в Image Optimization (/_next/im | 100 | 80 | D | — | — | 2 ч назад | |
| 35 | A | Поиск LDAP Injection и XPath Injection — обход аутентификации, слепая посимвольная эксфильтрация атрибутов, перечисление пользователей/групп AD, обход XML-хранилища XPath. Охватывает специальный набор | 99 | 82 | C | — | — | 2 ч назад | |
| 36 | A | Поиск атак SAML / SSO. Паттерны: XML Signature Wrapping (XSW) — изменение Assertion при сохранении действительности подписи путем перемещения подписанного элемента, внедрение комментариев в NameID (ad | 100 | 79 | C | — | — | 2 ч назад | |
| 37 | A | Поиск таксономии захвата учетных записей — 9 различных путей к ATO, плюс цепочки. Пути: (1) недостатки сброса пароля (перенаправление токена с инъекцией заголовка хоста, предсказуемый/числовой токен, | 100 | 79 | D | — | — | 2 ч назад | |
| 38 | A | Поиск Local File Inclusion (LFI), Remote File Inclusion (RFI) и Path Traversal — чтение /etc/passwd, отравление логов → RCE, RCE через цепочку фильтров PHP (загрузка не требуется), обертки php:// / da | 98 | 82 | C | — | — | 2 ч назад | |
| 39 | A | Поиск уязвимостей в конфигурации безопасности API — массовое назначение, загрязнение прототипа, подмена HTTP-методов. Массовое назначение: отправка {is_admin:true, role:admin, verified:true} в конечны | 99 | 79 | D | — | — | 2 ч назад | |
| 40 | A | Загрузчик набора навыков для оркестратора /hunt. Определяет тип цели, выбирает соответствующие навыки атаки для платформы и загружает набор навыков Red Team или WAPT. Используйте, когда /hunt только ч | 94 | 86 | C | — | — | 2 ч назад | |
| 41 | A | Поиск уязвимостей в аутентификации при восстановлении забытого пароля / учетной записи — 5 различных шаблонов: (1) перечисление имен пользователей через разные ответы для действительного и недействите | 100 | 75 | C | — | — | 2 ч назад | |
| 42 | A | m365-entra-attackАнализаторPlaywrightAzureБезопасностьРазработкаelementalsouls/Claude-BugHunterAgent Skills Цепочка атак Red Team на Microsoft 365 / Entra ID — текущая реальность 2026 года. Справочник кодов AADSTS, векторы перечисления пользователей (с состоянием защиты), математика Smart Lockout, варианты | 100 | 76 | C | — | — | 2 ч назад | |
| 43 | A | Аудит безопасности мем-коинов и токенов — обнаружение rug pull (honeypot, скрытый mint, манипуляция комиссиями, обход блокировки LP), анализ токенов Solana SPL (freeze authority, mint authority, измен | 95 | 83 | C | — | — | 2 ч назад | |
| 44 | A | Цепочка атак Red Team на Okta-as-IdP — обнаружение арендатора, перечисление пользователей (несколько векторов), анализ потока аутентификации (перечисление факторов, утомление push-уведомлений, обход S | 100 | 76 | C | — | — | 2 ч назад | |
| 45 | B | redteam-mindsetАнализаторБезопасностьЛичная продуктивностьelementalsouls/Claude-BugHunterAgent Skills Дисциплина оператора Red-team — коррекция мышления, отделяющая наступательное тестирование от оборонительного WAPT. Создано на основе авторизованной работы Red-team, где консервативные настройки по ум | 95 | 81 | C | — | — | 2 ч назад | |
| 46 | B | Навык поиска уязвимостей состояния гонки. Создан на основе 12 публичных отчетов об ошибках, включая современные атаки на основе одного пакета HTTP/2 (James Kettle DEF CON 2023 "Smashing the State Mach | 97 | 75 | B | — | — | 2 ч назад | |
| 47 | B | hunt-cache-poisonИнтеграцияCloudflareGoogle CloudДанные и аналитикаИсследованияelementalsouls/Claude-BugHunterAgent Skills Навык поиска уязвимостей отравления кэша. Создан на основе 10 публичных отчетов об ошибках, включая отравление X-Forwarded-Host, X-HTTP-Method-Override / кэш GCS, отраженный→сохраненный XSS через кэш, | 98 | 72 | D | — | — | 2 ч назад | |
| 48 | B | Поиск Clickjacking — отсутствие X-Frame-Options / CSP frame-ancestors позволяет злоумышленнику встроить целевую страницу в невидимый iframe и обманом заставить жертв нажать на кнопки, которые они не в | 100 | 70 | D | — | — | 2 ч назад | |
| 49 | B | Поиск уязвимостей на локальных фермах Microsoft SharePoint Server (2013/2016/2019/Subscription Edition) — перечисление анонимных конечных точек, раскрытие версии, обход устаревшего SOAP-входа (Authent | 98 | 72 | D | — | — | 2 ч назад | |
| 50 | B | Используется в НАЧАЛЕ любой сессии поиска ошибок, при смене целей или когда вы не знаете, что делать дальше. Мастер-оркестратор, который объединяет 5-фазный нелинейный рабочий процесс поиска с фреймво | 95 | 78 | C | — | — | 2 ч назад |
Описания переведены автоматически; оригинал — на странице скилла.