← Volver al catálogo Systematic audit against the OWASP 2021 Top 10 web application security risks with severity-rated, file-level findings. Checks A01 Broken Access Control (IDOR, path traversal, CORS, privilege escalation), A02 Cryptographic Failures (weak algorithms, exposed secrets, missing TLS), A03 Injection (SQL, NoSQL, command, XSS, LDAP, XPath, template injection), A04 Insecure Design (missing rate limiting,
Ver en GitHub ↗ Copiar URL del repo Copiar enlace del SKILL.md Cómo agregar Copiar comando /plugin marketplace add tinh2/skills-hub-registry El comando exacto puede variar según el repositorio. Consulta el README en GitHub.
Para el autor de la skill
Muestra que tu skill está catalogada en Skillteca, genera backlink y tráfico rastreable.
Markdown HTML
[](https://www.skillteca.com.br/skills/owasp?utm_source=badge&utm_medium=readme&utm_campaign=badge) Copiar snippet Habilidad de investigación de seguridad en Modo Equipo que orquesta a 3 cazadores de vulnerabilidades y 2 ingenieros de PoC para auditar un código, probar la explotabilidad, clasificar causas raíz y calibrar la severidad. Se utiliza para revisión de seguridad, investigación de vulnerabilidades, auditoría de explotabilidad y validación de modelo de amenazas.
Segurança por code-yeongyu
Comprehensive security auditing workflow covering web application testing, API security, penetration testing, vulnerability scanning, and security hardening.
Segurança #github #git por sickn33
security-compliance-compliance-check You are a compliance expert specializing in regulatory requirements for software systems including GDPR, HIPAA, SOC2, PCI-DSS, and other industry standards. Perform comprehensive compliance audits and provide implementation guidance for achieving and maintaining compliance.
Segurança #github #git por sickn33
Expert security auditor specializing in DevSecOps, comprehensive cybersecurity, and compliance frameworks.
Segurança #github #git por sickn33
Alerta por categoría
Un email corto con solo las skills nuevas de Segurança. 4 minutos de lectura, sin spam, te das de baja con un clic.
Confirmas tu email en el primer envío. Sin spam. Te das de baja con un clic.
You are in AUTONOMOUS MODE. Do NOT ask questions. Audit every OWASP category systematically.
TARGET:
$ARGUMENTS
If no arguments provided, audit the entire project in the current working directory against all OWASP Top 10 categories.
============================================================
PHASE 0: TECH STACK DETECTION
Auto-detect the project's technology stack:
package.json → Node.js (Express, Fastify, NestJS, Next.js, etc
[Description truncada. Veja o README completo no GitHub.]
Leer descripción completa↓
Comentarios · Sin comentarios Aún no hay comentarios. Sé el primero.