SKILLEMALL.ai

Рейтинг скиллов

83 скилла. Оценка A–F складывается из безопасности (60%) и качества (40%), тесты дают бонус. Рейтинг пополняется автоматически из открытых каталогов.

83
#ОценкаСкиллБаллы ▾Безоп.КачествоПроцессТестыПопулярностьОбновлён
1A
Сквозной конвейер для red-team iOS — получение IPA (извлечение из App Store, TestFlight, корпоративное/ad-hoc sideload), статичный анализ class-dump/Hopper/Ghidra, извлечение секретов Info.plist + ent
969991B2 ч назад
2A
Сортировка результатов ASM/разведки по владельцу перед тестированием — отделение реальных активов цели от шума коллизий пространств имен. Автоматическая сопоставление ключевых слов разведки с название
9410086C2 ч назад
3A
Обнаружение скрытого бэкенд API одностраничного приложения из его общедоступного JS-бандла, затем тестирование этого API на предмет нарушений контроля доступа / отсутствия аутентификации. Одна из самы
9410084C2 ч назад
4A
Ищет некорректную обработку исключительных условий — подает на конечную точку искаженный/неожиданный ввод (неправильный тип, поврежденный JSON, поле слишком большого размера, нулевой байт) и заставляе
9310082C2 ч назад
5A
Методология обнаружения клиентских патчей SOC, активности злоумышленника и изменений состояния безопасности, которые происходят ВО ВРЕМЯ проведения пентеста — и преобразования этих наблюдений в резуль
939786B2 ч назад
6A
Матрица атак внешних SSL VPN / удаленных устройств доступа — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, Soni
939886C2 ч назад
7A
Ищет Open Redirect — все типы, включая низкоуровневые, связанные с кражей токена OAuth → ATO, фишинговые цепочки. Манипулирование параметрами URL, перенаправление JavaScript, meta refresh, внедрение з
9310082C2 ч назад
8A
Ищет отсутствующие/слабые ограничения скорости — брутфорс входа, брутфорс OTP/2FA (ключевое пространство 10^6), брутфорс токена сброса пароля, подстановка учетных данных, перечисление имен пользовател
9310082C2 ч назад
9A
Ищет внедрение заголовка Host — отравление сброса пароля → ATO, отравление кэша веб-сайта через неключевой Host/X-Forwarded-Host, SSRF на основе маршрутизации (Host выбирает вышестоящий сервер → метад
9310082D2 ч назад
10A
Ищет утечку исходного кода и артефактов сборки — карты исходного кода JavaScript (.js.map), реконструирующие исходный код TypeScript/ES6, обнаружение конечных точек JSON Swagger/OpenAPI, раскрытие .en
9310082D2 ч назад
11A
Ищет криптографические сбои JWT — подпись alg:none и путаница ключей RS256 → HS256, которые позволяют злоумышленнику подделать токен для любой личности (например, администратора) без знания секрета. И
9310082D2 ч назад
12A
Ищите уязвимости, специфичные для Spring Boot — конечные точки Actuator (heapdump, env, loggers, mappings, shutdown), внедрение Spring Expression Language (SpEL) → RCE, RCE консоли H2, раскрытие JMX ч
9310082D2 ч назад
13A
Ищите раскрытие информации NTLM/Negotiate в общедоступных IIS/SharePoint/Exchange. Захват анонимного вызова NTLM типа 2 раскрывает домен NetBIOS, внутренний лес DNS, имя компьютера, временную метку AD
9310082D2 ч назад
14A
Ищите уязвимости, специфичные для Node.js — цепочки внедрения прототипа → RCE (lodash/merge/assign), неправильная конфигурация доверия прокси Express, внедрение child_process/eval, SSTI шаблонизатора
9310082D2 ч назад
15A
Ищет NoSQL Injection — внедрение операторов MongoDB ($where, $regex, $gt, $ne), CouchDB, внедрение команд Redis, обход аутентификации через NoSQLi, дамп данных. Используйте, когда цель использует Mong
9310082D2 ч назад
16A
Ищите уязвимости конвейеров CI/CD — внедрение рабочих процессов GitHub Actions (pull_request_target Pwnrequest + ${{ }}-into-shell), отравление саморазмещенных агентов, злоупотребление политикой довер
9310082D2 ч назад
17A
Ищите неправильную конфигурацию CORS — отражение источника с учетными данными, доверие к нулевому источнику, обход регулярного выражения поддомена (незакрепленное против незащищенной точки против толь
9310082C2 ч назад
18A
Ищите уязвимости gRPC — включено отражение сервера (перечисление всех служб/методов), отсутствие аутентификации / удаление метаданных во внутренних конечных точках, открытый текст gRPC через HTTP/2, р
9310082C2 ч назад
19A
Ищите уязвимости DOM на стороне клиента — DOM Clobbering (перезапись глобальных переменных JS через внедрение HTML), перехват PostMessage (отсутствие проверки источника), злоупотребление Service Worke
9310082D2 ч назад
20A
Поиск уязвимостей небезопасной десериализации — цепочки гаджетов Java (ysoserial), внедрение объектов PHP (phpggc), удаленное выполнение кода Python pickle, .NET BinaryFormatter, Ruby Marshal.load, JN
929982C2 ч назад
21A
Поиск уязвимостей GraphQL, специфичных для финтеха: мутации денежных переводов (переводы, снятие средств, выводы, пополнение карт), IDOR по идентификатору реестра/баланса/портфеля, злоупотребление точ
9210079C2 ч назад
22A
Навык поиска уязвимостей бизнес-логики. Основан на 12 общедоступных отчетах об ошибках. Охватывает гонку купонов (Instacart, Stripe, Reverb), манипулирование ценами с отрицательным количеством в корзи
929882C2 ч назад
23A
Поиск обхода CAPTCHA — 6 различных шаблонов: (1) поле CAPTCHA просто опущено из запроса (валидация на стороне сервера отсутствует), (2) токен CAPTCHA повторно используется из решенного вызова (нет при
9210079D2 ч назад
24A
Поиск внедрения HTML — ввод, предоставленный пользователем, отображается как необработанный HTML в ответе без очистки, что позволяет злоумышленнику внедрять произвольные HTML-теги (но не обязательно J
929882C2 ч назад
25A
Дисциплина сбора доказательств и редактирования PoC для отправки отчетов об ошибках: протокол редактирования cookie (какие поля маскировать, аннотация Preview / скрытие панели Burp / рабочий процесс D
9210080C2 ч назад
26A
Поиск ошибок загрузки файлов — удаленное выполнение кода через веб-шелл, XSS через SVG/HTML, SSRF через XXE в DOCX, обход пути через имя файла. Таблицы обхода (10 методов): двойное расширение (shell.p
9210079D2 ч назад
27A
Поиск неверных конфигураций TLS/SSL и DNS — отсутствие HSTS (атака понижения), слабые наборы шифров, истекшие/недействительные сертификаты, обход mTLS, отсутствие SPF/DKIM/DMARC (подделка электронной
929982D2 ч назад
28A
Поиск обхода MFA / 2FA — 7 различных паттернов. (1) MFA не применяется к конфиденциальным конечным точкам (смена пароля, смена электронной почты без проверки MFA), (2) пропуск шага MFA через прямое об
9210079C2 ч назад
29A
Поиск уязвимостей vector-store / embedding-layer в RAG-конвейерах (OWASP LLM08 Vector and Embedding Weaknesses) — постоянное отравление корпуса, сохраняющееся между сеансами и пользователями (отличает
9210079C2 ч назад
30A
Поиск скрытой / зомби / недокументированной поверхности API (OWASP API9 Improper Inventory Management) — перечисление полной истории версий API (пути v1/v2/beta/legacy, версионирование на основе загол
929883C2 ч назад
31A
Поиск уязвимостей WebSocket — Cross-Site WebSocket Hijacking (CSWSH), отсутствие/слабая проверка Origin при рукопожатии WS, отсутствие аутентификации на сообщение, подмена сообщений, обход авторизации
929982C2 ч назад
32A
Навык поиска уязвимостей GraphQL. Основан на 12 общедоступных отчетах об ошибках, включая IDOR через node() / GID, IDOR мутаций, включая функции AI/LLM, межпользовательский IDOR, SSRF через аргумент,
929882C2 ч назад
33A
Поиск уязвимостей Laravel — утечка режима отладки (APP_DEBUG=true раскрывает полный стек вызовов + переменные среды), несанкционированный доступ к панелям Laravel Telescope/Horizon, RCE в Ignition (CV
929982C2 ч назад
34A
Поиск уязвимостей Next.js — произвольное выполнение функций в Server Actions, обход аутентификации Middleware через пути статических ресурсов, отравление кэша ISR, SSRF в Image Optimization (/_next/im
9210080D2 ч назад
35A
Поиск LDAP Injection и XPath Injection — обход аутентификации, слепая посимвольная эксфильтрация атрибутов, перечисление пользователей/групп AD, обход XML-хранилища XPath. Охватывает специальный набор
929982C2 ч назад
36A
Поиск атак SAML / SSO. Паттерны: XML Signature Wrapping (XSW) — изменение Assertion при сохранении действительности подписи путем перемещения подписанного элемента, внедрение комментариев в NameID (ad
9210079C2 ч назад
37A
Поиск таксономии захвата учетных записей — 9 различных путей к ATO, плюс цепочки. Пути: (1) недостатки сброса пароля (перенаправление токена с инъекцией заголовка хоста, предсказуемый/числовой токен,
9210079D2 ч назад
38A
Поиск Local File Inclusion (LFI), Remote File Inclusion (RFI) и Path Traversal — чтение /etc/passwd, отравление логов → RCE, RCE через цепочку фильтров PHP (загрузка не требуется), обертки php:// / da
929882C2 ч назад
39A
Поиск уязвимостей в конфигурации безопасности API — массовое назначение, загрязнение прототипа, подмена HTTP-методов. Массовое назначение: отправка {is_admin:true, role:admin, verified:true} в конечны
919979D2 ч назад
40A
Загрузчик набора навыков для оркестратора /hunt. Определяет тип цели, выбирает соответствующие навыки атаки для платформы и загружает набор навыков Red Team или WAPT. Используйте, когда /hunt только ч
919486C2 ч назад
41A
Поиск уязвимостей в аутентификации при восстановлении забытого пароля / учетной записи — 5 различных шаблонов: (1) перечисление имен пользователей через разные ответы для действительного и недействите
9010075C2 ч назад
42A
Цепочка атак Red Team на Microsoft 365 / Entra ID — текущая реальность 2026 года. Справочник кодов AADSTS, векторы перечисления пользователей (с состоянием защиты), математика Smart Lockout, варианты
9010076C2 ч назад
43A
Аудит безопасности мем-коинов и токенов — обнаружение rug pull (honeypot, скрытый mint, манипуляция комиссиями, обход блокировки LP), анализ токенов Solana SPL (freeze authority, mint authority, измен
909583C2 ч назад
44A
Цепочка атак Red Team на Okta-as-IdP — обнаружение арендатора, перечисление пользователей (несколько векторов), анализ потока аутентификации (перечисление факторов, утомление push-уведомлений, обход S
9010076C2 ч назад
45B
Дисциплина оператора Red-team — коррекция мышления, отделяющая наступательное тестирование от оборонительного WAPT. Создано на основе авторизованной работы Red-team, где консервативные настройки по ум
899581C2 ч назад
46B
Навык поиска уязвимостей состояния гонки. Создан на основе 12 публичных отчетов об ошибках, включая современные атаки на основе одного пакета HTTP/2 (James Kettle DEF CON 2023 "Smashing the State Mach
889775B2 ч назад
47B
Навык поиска уязвимостей отравления кэша. Создан на основе 10 публичных отчетов об ошибках, включая отравление X-Forwarded-Host, X-HTTP-Method-Override / кэш GCS, отраженный→сохраненный XSS через кэш,
889872D2 ч назад
48B
Поиск Clickjacking — отсутствие X-Frame-Options / CSP frame-ancestors позволяет злоумышленнику встроить целевую страницу в невидимый iframe и обманом заставить жертв нажать на кнопки, которые они не в
8810070D2 ч назад
49B
Поиск уязвимостей на локальных фермах Microsoft SharePoint Server (2013/2016/2019/Subscription Edition) — перечисление анонимных конечных точек, раскрытие версии, обход устаревшего SOAP-входа (Authent
889872D2 ч назад
50B
Используется в НАЧАЛЕ любой сессии поиска ошибок, при смене целей или когда вы не знаете, что делать дальше. Мастер-оркестратор, который объединяет 5-фазный нелинейный рабочий процесс поиска с фреймво
889578C2 ч назад

Описания переведены автоматически; оригинал — на странице скилла.