SKILLEMALL.ai

Рейтинг скиллов

83 скилла. Оценка A–F складывается из безопасности (60%) и качества (40%), тесты дают бонус. Рейтинг пополняется автоматически из открытых каталогов.

83
#ОценкаСкиллБаллы ▾Безоп.КачествоПроцессТестыПопулярностьОбновлён
51B
Навык поиска уязвимостей захвата поддоменов. Включает современные отпечатки провайдеров — повторный выпуск регионального пула Microsoft Azure DevOps `cloudapp.azure.com` (1-кликовый ATO OAuth через по
889972C2 ч назад
52B
Написание отчетов для баг-баунти программ H1/Bugcrowd/Intigriti/Immunefi — шаблоны отчетов, рекомендации по тону, акцент на влиянии, оценка CVSS 3.1, формула заголовка, формула описания влияния, руков
889577D2 ч назад
53B
Навык поиска уязвимостей OAuth. Основан на 19 публичных отчетах баг-баунти. Используйте при поиске OAuth на любом объекте.
889872C2 ч назад
54B
Поиск уязвимостей Kubernetes и Docker — анонимный доступ к API, kubelet 10250 exec (SPDY/WebSocket, НЕ простой POST) и более простой примитив /run, etcd 2379 без аутентификации, обход входа в dashboar
889380D2 ч назад
55B
Внешняя разведка поверхности атаки цепочки поставок программного обеспечения — кандидаты на захват пространства имен пакетов, уязвимости спуфинга зависимостей, возможности инъекций в GitHub Actions, р
879476D2 ч назад
56B
Тактика составления отчетов, специфичная для Bugcrowd, дополняющая написание отчетов: стратегия поиска и подстановки категории VRT при отсутствии точного совпадения, ручное переопределение серьезности
879970D2 ч назад
57B
Поиск подтверждения перед написанием какого-либо отчета — 7-вопросный фильтр (все 7 вопросов), 4 пред-подарочных фильтра, список всегда отклоняемых, условно действительные с таблицей цепочек, краткий
879773C2 ч назад
58B
Поиск уязвимостей управления сессиями — фиксация сессии (без регенерации при входе), недостаточное аннулирование при выходе / смене пароля / смене email, предсказуемые или низкоэнтропийные идентификат
879970D2 ч назад
59B
Поиск специфичных для ASP.NET уязвимостей — десериализация ViewState (только подпись vs шифрование), восстановление machineKey, антипаттерн обхода MAC с двойным парсером, обход request-validator, раск
879970D2 ч назад
60B
Навык поиска уязвимостей SQLi. Основан на 12 публичных отчетах bug bounty, включая современные инъекции NoSQL (Rocket.Chat CVE-2021-22911 MongoDB $regex, Mongoose ORM CVE-2024-53900 $where bypass), со
879772D2 ч назад
61B
Матрица внешних атак VMware vSphere / vCenter Server — определение версии, цепочка CVE с высоким воздействием (CVE-2021-21972 vRealize неаутентифицированная загрузка файлов, CVE-2021-21985 vSAN plugin
869572C2 ч назад
62B
Навык поиска уязвимостей CSRF. Основан на 15 публичных отчетах bug bounty, включая современные варианты — обход SameSite=Lax между поддоменами (Argo CD CVE-2024-22424), GraphQL мутации через GET (GitL
869475B2 ч назад
63B
Навык поиска уязвимостей SSRF. Основан на 15 публичных отчетах bug bounty, включая AWS metadata SSRF (HackerOne $25k Analytics PDF, Shopify Exchange $25k, Capital One 106M-record breach, Dropbox/Hello
869573C2 ч назад
64B
Поиск уязвимостей обхода аутентификации. Основан на 12 общедоступных отчетах об ошибках, охватывающих SAML XSW / parser-differential (GitHub Enterprise CVE-2025-25291/25292), обход подписи SAML (Uber,
859569C2 ч назад
65B
Навык поиска уязвимостей IDOR. Основан на 26 общедоступных отчетах об ошибках. Используйте при поиске IDOR на любом целевом объекте.
859569D2 ч назад
66B
Навык поиска различных уязвимостей. Основан на 225 общедоступных отчетах об ошибках. Используйте при поиске различных уязвимостей на любом целевом объекте.
859569C2 ч назад
67B
Навык поиска XSS-уязвимостей. Основан на 174 общедоступных отчетах об ошибках. Используйте при поиске XSS на любом целевом объекте. Для внедрения разметки, которая отражает необработанный HTML, но НЕ
859372C2 ч назад
68B
Навык для поиска XXE-уязвимостей. Основан на 10 публичных отчетах об ошибках, включая XXE при загрузке SVG, XXE в Office-документах (PPTX/DOCX), SOAP XXE, XXE в SAML AssertionConsumer, скрытый OOB XXE
849470D2 ч назад
69B
Навык для поиска RCE-уязвимостей. Основан на 67 публичных отчетах об ошибках. Используйте при поиске RCE на любой цели.
839170C2 ч назад
70C
Комплексная методология OSINT для внешних операций red-team и авторизованных оценок поверхности атаки. Охватывает 5-этапный конвейер разведки (обнаружение начальных данных, расширение активов, обогаще
749247C2 ч назад
71C
Полный рабочий процесс bug bounty — разведка (перечисление поддоменов, обнаружение активов, снятие отпечатков, область действия HackerOne, аудит исходного кода), предварительное изучение перед охотой
699038C2 ч назад
72C
Локальный инструментарий, дополняющий оркестратор bug-bounty — выполняет ТОТ ЖЕ полный рабочий процесс bug-bounty, но обращайтесь к ЭТОМУ варианту, когда вам также нужно определить, где на локальной м
689035C2 ч назад
73A
Сквозной конвейер Red-Team для Android APK — автоматизированное получение APK (Play Store + apkpure + apkmirror fallback), декомпиляция jadx, поиск секретов/URL/JWT/Firebase, извлечение зафиксированны
919980F не запустится2 ч назад
74A
Поиск уязвимостей Server-Side Template Injection (SSTI) в Jinja2 (Flask/Django), Twig (Symfony), Freemarker (Java), ERB (Rails), Spring, Velocity, Mako, Thymeleaf, Smarty. Пробы обнаружения используют
9010076F не запустится2 ч назад
75B
Поиск уязвимостей HTTP request smuggling (CL.TE, TE.CL, H2.CL, H2.TE). Причина: прокси на стороне клиента и сервер на стороне бэкенда не согласны, где заканчивается один запрос и начинается следующий
899973F не запустится2 ч назад
76B
Формат клиентской отчетности для red-team — кодифицирует структуру «Тема / Наблюдения / Описание / Влияние / Рекомендация / PoC», используемую для внешних red-team операций (не для отчетов платформ bu
889775F не запустится2 ч назад
77B
Конвейер веб-разведки Web2 — перечисление поддоменов (subfinder, Chaos API, assetfinder), обнаружение активных хостов (dnsx, httpx), сканирование URL (katana, waybackurls, gau), фаззинг каталогов (ffu
879870F не запустится2 ч назад
78B
Ищет ошибки конфигурации облачной / инфраструктурной среды. AWS: публичные бакеты S3 (s3:GetObject анонимно), разрешающие политики бакетов (PutObjectAcl public-write), открытый источник CloudFront, пу
869868F не запустится2 ч назад
79D
Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty. Конкретные зонды, списки слов, регулярные выражения, поисковые запросы (dorks), однострочники curl для: перечисления
564375C2 ч назад
80B
Аудит безопасности смарт-контрактов — 10 классов уязвимостей DeFi (расхождение учета, контроль доступа, неполный путь, ошибка на единицу, оракул, ERC4626, повторный вход, флэш-кредит, повторное исполь
869967F не запустится2 ч назад
81B
Поиск ошибок в функциях LLM/AI — инъекция промптов, косвенная инъекция, эксфильтрация через использование инструментов/markdown, ASCII-смармглинг, безопасность агентных ИИ (OWASP Agentic Apps 2026, AS
849468F не запустится2 ч назад
82B
Полезные нагрузки для безопасности, таблицы обхода, списки слов, имена шаблонов gf, список всегда отклоняемых ошибок и таблица условно-действительных с цепочкой. Используйте, когда вам нужны конкретны
819265F не запустится2 ч назад
83B
Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных. Охватывает перечисление IAM (aws iam, az
808867F не запустится2 ч назад

Описания переведены автоматически; оригинал — на странице скилла.