← Volver al catálogo Perform a defensive review of authentication and authorization flows in an authorized codebase. Use for login, session, MFA, OAuth, password reset, cookie security, JWT validation, impersonation, privilege checks, and object-level access control.
Ver en GitHub ↗ Copiar URL del repo Copiar enlace del SKILL.md Licencia: MIT Cómo agregar Copiar comando /plugin marketplace add MuhammedZohaib/patchman El comando exacto puede variar según el repositorio. Consulta el README en GitHub.
Para el autor de la skill
Muestra que tu skill está catalogada en Skillteca, genera backlink y tráfico rastreable.
Markdown HTML
[](https://www.skillteca.com.br/skills/auth-review?utm_source=badge&utm_medium=readme&utm_campaign=badge) Copiar snippet Habilidad de investigación de seguridad en Modo Equipo que orquesta a 3 cazadores de vulnerabilidades y 2 ingenieros de PoC para auditar un código, probar la explotabilidad, clasificar causas raíz y calibrar la severidad. Se utiliza para revisión de seguridad, investigación de vulnerabilidades, auditoría de explotabilidad y validación de modelo de amenazas.
Segurança por code-yeongyu
Comprehensive security auditing workflow covering web application testing, API security, penetration testing, vulnerability scanning, and security hardening.
Segurança #github #git por sickn33
security-compliance-compliance-check You are a compliance expert specializing in regulatory requirements for software systems including GDPR, HIPAA, SOC2, PCI-DSS, and other industry standards. Perform comprehensive compliance audits and provide implementation guidance for achieving and maintaining compliance.
Segurança #github #git por sickn33
Expert security auditor specializing in DevSecOps, comprehensive cybersecurity, and compliance frameworks.
Segurança #github #git por sickn33
Alerta por categoría
Un email corto con solo las skills nuevas de Segurança. 4 minutos de lectura, sin spam, te das de baja con un clic.
Confirmas tu email en el primer envío. Sin spam. Te das de baja con un clic.
Auth Review
Focus
login and logout correctness
session fixation and invalidation
cookie flags and token storage
reset, invite, recovery, and MFA flows
server-side authorization and object-level checks
impersonation, elevation, and admin escape hatches
Review prompts
Are checks enforced server-side on every sensitive action?
Does auth depend on user-controlled headers, origins, or claims?
Are session boundaries rotated after identity change?
Can one user access ano
[Description truncada. Veja o README completo no GitHub.]
Leer descripción completa↓
Comentarios · Sin comentarios Aún no hay comentarios. Sé el primero.