All authors
artubss avatar

Claude Skills by artubss

github.com/artubss
1,014 skillsA× 962B× 36C× 7D× 8F× 10 installs304 views
Cloud Penetration TestingD

Esta skill deve ser usada quando o usuário pede para "realizar testes de penetração em nuvem", "avaliar segurança do Azure, AWS ou GCP", "enumerar recursos em nuvem", "explorar configurações incorretas em nuvem", "testar segurança do O365", "extrair secrets de ambientes em nuvem" ou "auditar infraestrutura em nuvem". Fornece técnicas abrangentes para avaliação de segurança em plataformas de nuvem principais.

securitypythongo
0
11
Ethical Hacking MethodologyB

Esta skill deve ser usada quando o usuário solicitar "aprender hacking ético", "entender ciclo de vida do teste de penetração", "realizar reconhecimento", "conduzir varredura de segurança", "explorar vulnerabilidades" ou "escrever relatórios de teste de penetração". Fornece metodologia abrangente de hacking ético e técnicas.

securitygophp
0
11
File Path TraversalC

Esta habilidade deve ser usada quando o usuário solicita "testar travessia de diretório", "explorar vulnerabilidades de traversal de caminho", "ler arquivos arbitrários através de aplicações web", "encontrar vulnerabilidades de LFI" ou "acessar arquivos fora da raiz web". Fornece metodologias abrangentes de ataque e teste de traversal de caminho de arquivo.

databasespythongo
0
11
File UploadsA

Especialista em tratamento de uploads de arquivos e armazenamento em nuvem. Cobre S3, Cloudflare R2, URLs pré-assinadas, uploads multipart e otimização de imagens. Sabe como lidar com arquivos grandes sem bloquear. Use quando: upload de arquivo, S3, R2, URL pré-assinada, multipart.

devops
0
11
Html Injection TestingA

Esta skill deve ser usada quando o usuário solicitar "testar injeção de HTML", "injetar HTML em páginas web", "realizar ataques de injeção de HTML", "desfigurar aplicações web" ou "testar vulnerabilidades de injeção de conteúdo". Fornece técnicas abrangentes de ataque de injeção de HTML e metodologias de teste.

developmentjavascriptpython
0
11
Idor TestingA

Esta skill deve ser usada quando o usuário pede para "testar referências diretas inseguras a objetos," "encontrar vulnerabilidades IDOR," "explorar controle de acesso quebrado," "enumerar IDs de usuário ou referências de objetos," ou "contornar autorização para acessar dados de outros usuários." Fornece orientação abrangente para detectar, explorar e remediar vulnerabilidades IDOR em aplicações web.

developmentjavascriptpython
0
11
Linux Privilege EscalationD

Esta habilidade deve ser usada quando o usuário pedir para "escalar privilégios no Linux", "encontrar vetores de privesc em sistemas Linux", "explorar configurações incorretas de sudo", "abusar de binários SUID", "explorar cron jobs para acesso root", "enumerar sistemas Linux para escalação de privilégios", ou "obter acesso root a partir de shell com baixo privilégio". Fornece técnicas abrangentes para identificar e explorar caminhos de escalação de privilégios em sistemas Linux.

devopspythonshell
0
11
Metasploit FrameworkB

Esta habilidade deve ser usada quando o usuário pede para "usar Metasploit para testes de penetração", "explorar vulnerabilidades com msfconsole", "criar payloads com msfvenom", "realizar pós-exploração", "usar módulos auxiliares para varredura" ou "desenvolver exploits personalizados". Fornece orientação abrangente para aproveitar o Metasploit Framework em avaliações de segurança.

developmentpythongo
0
11
Pentest ChecklistA

Esta skill deve ser usada quando o usuário pede para "planejar um teste de penetração", "criar uma checklist de avaliação de segurança", "preparar-se para testes de penetração", "definir o escopo de um pentest", "seguir as melhores práticas de testes de segurança" ou precisa de uma metodologia estruturada para engajamentos de testes de penetração.

devopsgobash
0
11
Pentest CommandsB

Esta skill deve ser usada quando o usuário pedir para "executar comandos de pentest", "fazer scan com nmap", "usar exploits metasploit", "quebrar senhas com hydra ou john", "fazer scan de vulnerabilidades web com nikto", "enumerar redes", ou precisa de referências essenciais de comandos de teste de penetração.

securitypythongo
0
11
Privilege Escalation MethodsC

Esta habilidade deve ser usada quando o usuário pede para "escalar privilégios", "obter acesso root", "tornar-se administrador", "técnicas privesc", "explorar sudo", "explorar binários SUID", "Kerberoasting", "pass-the-ticket", "personificação de token" ou precisa de orientação sobre escalação de privilégios em pós-exploração em sistemas Linux ou Windows.

toolspythongo
0
11
Red Team TacticsA

Princípios de táticas de red team baseados no framework MITRE ATT&CK. Fases de ataque, evasão de detecção, relatórios.

researchgo
0
11
Red Team ToolsA

Esta habilidade deve ser usada quando o usuário pede para "seguir metodologia de red team", "realizar caça de bugs", "automatizar reconhecimento", "caçar vulnerabilidades XSS", "enumerar subdomínios", ou necessita de técnicas de pesquisador de segurança e configurações de ferramentas de principais caçadores de bugs.

developmentpythongo
0
11
Sast ConfigurationA

Configuração de ferramentas de Teste Estático de Segurança de Aplicações (SAST), customização e criação de regras personalizadas para varredura de segurança abrangente em múltiplas linguagens de programação.

devopsjavascriptpython
0
11
Scanning ToolsB

Esta skill deve ser utilizada quando o usuário solicita "realizar varredura de vulnerabilidades", "escanear redes em busca de portas abertas", "avaliar segurança de aplicações web", "escanear redes sem fio", "detectar malware", "verificar segurança em nuvem" ou "avaliar conformidade do sistema". Oferece orientação abrangente sobre ferramentas e metodologias de varredura de segurança.

securitygobash
0
11
Secrets ManagementB

Práticas seguras de gestão de secrets para pipelines de CI/CD usando Vault, AWS Secrets Manager e outras ferramentas.

devopspythongo
0
11
Security AuditA

Fluxo de auditoria de segurança abrangente cobrindo testes de aplicações web, segurança de API, testes de penetração, varredura de vulnerabilidades e endurecimento de segurança.

securitygosql
0
11
Security Best PracticesA

Realize análises de segurança específicas de linguagem e framework e sugira melhorias. Ative apenas quando o usuário solicitar explicitamente orientação sobre segurança, uma análise/relatório de segurança ou ajuda com codificação segura por padrão. Ative apenas para linguagens suportadas (python, javascript/typescript, go). Não ative para análise geral de código, depuração ou tarefas não relacionadas a segurança.

developmentjavascripttypescript
0
11
Security Ownership MapA

Analise repositórios git para construir uma topologia de propriedade de segurança (pessoas-para-arquivo), calcule fator de bus e propriedade de código sensível, e exporte CSV/JSON para bancos de dados de grafos e visualização. Ative apenas quando o usuário explicitamente quer uma análise de propriedade ou fator de bus orientada à segurança baseada no histórico de git (por exemplo: código sensível órfão, mantenedores de segurança, verificações de realidade do CODEOWNERS para risco, pontos crít...

developmentpythongo
0
11
Security Threat ModelA

Modelagem de ameaças fundamentada em repositório que enumera limites de confiança, ativos, capacidades do atacante, caminhos de abuso e mitigações, e escreve um modelo de ameaças conciso em Markdown. Ative apenas quando o usuário solicitar explicitamente modelagem de ameaças de uma base de código ou caminho, enumerar ameaças/caminhos de abuso ou realizar modelagem de ameaças AppSec. Não ative para resumos de arquitetura geral, revisão de código ou trabalho de design não relacionado à segurança.

devopsgosecurity
0
11
Shodan ReconnaissanceA

Esta skill deve ser usada quando o usuário pedir para "procurar dispositivos expostos na internet," "realizar reconhecimento com Shodan," "encontrar serviços vulneráveis usando Shodan," "escanear intervalos de IP com Shodan," ou "descobrir dispositivos IoT e portas abertas." Fornece orientação abrangente para usar o mecanismo de busca, CLI e API do Shodan em testes de penetração de reconhecimento.

developmentpythongo
0
11
Smtp Penetration TestingA

Esta habilidade deve ser usada quando o usuário pedir para "realizar testes de penetração SMTP", "enumerar usuários de email", "testar relés de mail abertos", "obter banners SMTP", "fazer força bruta em credenciais de email" ou "avaliar segurança do servidor de mail". Fornece técnicas abrangentes para testar segurança de servidores SMTP.

securitygobash
0
11
Sql Injection TestingA

Esta skill deve ser usada quando o usuário solicita "testar vulnerabilidades de SQL injection", "realizar ataques SQLi", "contornar autenticação usando SQL injection", "extrair informações de banco de dados por injeção", "detectar falhas de SQL injection" ou "explorar vulnerabilidades em consultas de banco de dados". Fornece técnicas abrangentes para identificar, explorar e compreender vetores de ataque de SQL injection em diferentes sistemas de banco de dados.

databasesgophp
0
11
Sqlmap Database PentestingB

Esta habilidade deve ser usada quando o usuário pedir para "automatizar testes de SQL injection," "enumerar estrutura de banco de dados," "extrair credenciais de banco de dados usando sqlmap," "fazer dump de tabelas e colunas de um banco de dados vulnerável," ou "realizar testes automatizados de penetração em banco de dados." Fornece orientação abrangente para usar SQLMap e detectar e explorar vulnerabilidades de SQL injection.

databasesgophp
0
11
Ssh Penetration TestingF

Esta competência deve ser usada quando o usuário solicitar "testar segurança SSH", "enumerar configurações SSH", "força bruta em credenciais SSH", "explorar vulnerabilidades SSH", "realizar tunneling SSH" ou "auditar segurança SSH". Fornece metodologias e técnicas abrangentes de teste de penetração SSH.

securitypythongo
0
11
Supply Chain GuardB

Detecte e remedeie ataques na cadeia de suprimentos de software em npm, PyPI, crates.io, GitHub Actions e pipelines de CI/CD, verificando pacotes comprometidos conhecidos, versões maliciosas, IOCs de sistema de arquivos, indicadores de C2 e configurações incorretas de CI/CD.

devopspythonrust
0
11
Threat Modeling ExpertA

Especialista em metodologias de modelagem de ameaças, revisão de arquitetura de segurança e avaliação de riscos. Domina STRIDE, PASTA, árvores de ataque e extração de requisitos de segurança. Use PROATIVAMENTE para revisões de arquitetura de segurança, identificação de ameaças ou construção de sistemas com segurança por design.

security
0
11
Top Web VulnerabilitiesA

Esta habilidade deve ser usada quando o usuário pedir para "identificar vulnerabilidades de aplicações web", "explicar falhas de segurança comuns", "entender categorias de vulnerabilidades", "aprender sobre ataques de injeção", "revisar fraquezas de controle de acesso", "analisar problemas de segurança de API", "avaliar configurações incorretas de segurança", "entender vulnerabilidades do lado do cliente", "examinar falhas de segurança de mobile e IoT", ou "referenciar a taxonomia de vulnerab...

securityjavascriptgo
0
11
Vulnerability ScannerA

Princípios avançados de análise de vulnerabilidades. OWASP 2025, Supply Chain Security, mapeamento de superfície de ataque, priorização de riscos.

securitypythonrust
0
11
Web Security TestingA

Fluxo de trabalho de teste de segurança de aplicações web para vulnerabilidades OWASP Top 10, incluindo injection, XSS, falhas de autenticação e problemas de controle de acesso.

securitygosql
0
11
Webapp TestingA

Kit de ferramentas para interagir e testar aplicações web locais usando Playwright. Suporta verificação de funcionalidade frontend, debug de comportamento de UI, captura de screenshots do navegador e visualização de logs do navegador.

developmentpythongo
0
11
Windows Privilege EscalationB

Esta skill deve ser usada quando o usuário pedir para "escalar privilégios no Windows," "encontrar vetores de privesc do Windows," "enumerar Windows para escalação de privilégios," "explorar configurações erradas do Windows," ou "realizar escalação de privilégios pós-exploração." Ela oferece orientação abrangente para descobrir e explorar vulnerabilidades de escalação de privilégios em ambientes Windows.

developmentpythongo
0
11
Wireshark AnalysisA

Esta habilidade deve ser usada quando o usuário solicita "analisar tráfego de rede com Wireshark", "capturar pacotes para troubleshooting", "filtrar arquivos PCAP", "acompanhar fluxos TCP/UDP", "detectar anomalias de rede", "investigar tráfego suspeito", ou "realizar análise de protocolos". Fornece técnicas abrangentes para captura de pacotes de rede, filtragem e análise usando Wireshark.

datarustgo
0
11
Wordpress Penetration TestingA

Esta skill deve ser usada quando o usuário pedir para "fazer pentest em sites WordPress", "escanear WordPress por vulnerabilidades", "enumerar usuários, temas ou plugins do WordPress", "explorar vulnerabilidades do WordPress", ou "usar WPScan". Fornece metodologias abrangentes de avaliação de segurança WordPress.

securityjavascriptjava
0
11
Xss Html InjectionA

Esta habilidade deve ser usada quando o usuário pede para "testar vulnerabilidades de XSS", "realizar ataques de cross-site scripting", "identificar falhas de HTML injection", "explorar vulnerabilidades de injeção do lado do cliente", "roubar cookies via XSS" ou "contornar políticas de segurança de conteúdo". Fornece técnicas abrangentes para detectar, explorar e compreender vetores de ataque XSS e HTML injection em aplicações web.

developmentjavascriptrust
0
11
Code ReviewA

Realize análises de código seguindo as práticas de engenharia da Sentry. Use ao revisar pull requests, examinar alterações de código ou fornecer feedback sobre qualidade de código. Abrange segurança, performance, testes e revisão de design.

developmenttypescriptpython
0
11
CommitA

Crie mensagens de commit seguindo as convenções Sentry. Use ao fazer commit de alterações de código, escrever mensagens de commit ou formatar histórico git. Segue conventional commits com referências de issues específicas do Sentry.

testinggogit
0
11
Create PrA

Criar pull requests seguindo as convenções do Sentry. Use ao abrir PRs, escrever descrições de PR ou preparar mudanças para revisão. Segue as diretrizes de revisão de código do Sentry.

code-qualitygobash
0
11
DeslopA

Remove código gerado por IA de uma branch. Use ao limpar código gerado por IA, removendo comentários desnecessários, validações defensivas ou conversões de tipo. Verifica diff contra main e corrige inconsistências de estilo.

developmentpythongo
0
11
Find BugsA

I'm ready to help you review code changes on your branch for bugs, security vulnerabilities, and code quality issues. To get started, please provide: 1. **The git diff output** — either paste the full output of `git diff master...HEAD`, or let me know the branch names if they're different 2. **Or the changed files** — if you prefer to share specific files instead Once you share the code changes, I'll follow the complete review process: - **Phase 1**: Gather all changed code - **Phase 2**: Map...

securitygitsecurity
0
11
Iterate PrA

Itere em uma PR até que o CI passe. Use quando precisar corrigir falhas de CI, endereçar feedback de revisão, ou continuamente enviar correções até que todas as verificações fiquem verdes. Automatiza o ciclo de feedback-correção-push-aguardar.

toolsgobash
0
11
Footballbin PredictionsA

Obtenha previsões de partidas alimentadas por IA para Premier League e Champions League, incluindo placar, próximo gol e escanteios.

developmentgobash
0
11
Browser AutomationA

Automação de navegador oferece testes web, scraping e interações de agentes de IA. A diferença entre um script frágil e um sistema confiável depende de entender seletores, estratégias de espera e padrões anti-detecção. Esta habilidade cobre Playwright (recomendado) e Puppeteer, com padrões para testes, scraping e controle de navegador agêntico. Insight-chave: Playwright venceu a guerra de frameworks. A menos que você precise do ecossistema de stealth do Puppeteer ou seja apenas Chrome, Playwr...

toolsgotesting
0
11
Browser Extension BuilderA

Especialista em construir extensões de navegador que resolvem problemas reais - Chrome, Firefox e extensões cross-browser. Cobre arquitetura de extensão, manifest v3, content scripts, UIs de popup, estratégias de monetização e publicação na Chrome Web Store. Use quando: browser extension, chrome extension, firefox addon, extension, manifest v3.

developmentjavascriptgo
0
11
Busybox On WindowsA

Como usar um build Win32 do BusyBox para executar muitas das ferramentas de linha de comando UNIX padrão no Windows.

toolsshell
0
11
Cf CrawlC

Rastreie sites inteiros usando a API /crawl do Cloudflare Browser Rendering. Inicia jobs de rastreamento assíncronos, monitora a conclusão e salva os resultados como arquivos markdown. Útil para ingerir sites de documentação, bases de conhecimento ou qualquer conteúdo web no contexto do seu projeto. Requer variáveis de ambiente CLOUDFLARE_ACCOUNT_ID e CLOUDFLARE_API_TOKEN.

developmentjavascriptpython
0
11
Domain Name BrainstormerA

Gera ideias criativas de nomes de domínio para seu projeto e verifica disponibilidade em múltiplos TLDs (.com, .io, .dev, .ai, etc.). Economiza horas de brainstorming e verificação manual.

businessgoapi
0
11
Geo FundamentalsA

Otimização para Mecanismos Generativos de IA para motores de busca com IA (ChatGPT, Claude, Perplexity).

ai-agentspythongo
0
11
Network 101C

Esta competência deve ser usada quando o usuário solicita "configurar um servidor web", "configurar HTTP ou HTTPS", "executar enumeração SNMP", "configurar compartilhamentos SMB", "testar serviços de rede", ou precisa de orientação sobre como configurar e testar serviços de rede para labs de teste de penetração.

devopsgophp
0
11
Playwright SkillA

Automação completa de navegador com Playwright. Detecta automaticamente servidores de desenvolvimento, escreve scripts de teste limpos em /tmp. Testa páginas, preenche formulários, captura telas, verifica design responsivo, valida UX, testa fluxos de login, verifica links, automatiza qualquer tarefa de navegador. Use quando você quiser testar sites, automatizar interações de navegador, validar funcionalidade web ou realizar qualquer teste baseado em navegador.

developmentjavascriptgo
0
11