
Claude Skills by artubss
github.com/artubssEsta skill deve ser usada quando o usuário pede para "realizar testes de penetração em nuvem", "avaliar segurança do Azure, AWS ou GCP", "enumerar recursos em nuvem", "explorar configurações incorretas em nuvem", "testar segurança do O365", "extrair secrets de ambientes em nuvem" ou "auditar infraestrutura em nuvem". Fornece técnicas abrangentes para avaliação de segurança em plataformas de nuvem principais.
Esta skill deve ser usada quando o usuário solicitar "aprender hacking ético", "entender ciclo de vida do teste de penetração", "realizar reconhecimento", "conduzir varredura de segurança", "explorar vulnerabilidades" ou "escrever relatórios de teste de penetração". Fornece metodologia abrangente de hacking ético e técnicas.
Esta habilidade deve ser usada quando o usuário solicita "testar travessia de diretório", "explorar vulnerabilidades de traversal de caminho", "ler arquivos arbitrários através de aplicações web", "encontrar vulnerabilidades de LFI" ou "acessar arquivos fora da raiz web". Fornece metodologias abrangentes de ataque e teste de traversal de caminho de arquivo.
Especialista em tratamento de uploads de arquivos e armazenamento em nuvem. Cobre S3, Cloudflare R2, URLs pré-assinadas, uploads multipart e otimização de imagens. Sabe como lidar com arquivos grandes sem bloquear. Use quando: upload de arquivo, S3, R2, URL pré-assinada, multipart.
Esta skill deve ser usada quando o usuário solicitar "testar injeção de HTML", "injetar HTML em páginas web", "realizar ataques de injeção de HTML", "desfigurar aplicações web" ou "testar vulnerabilidades de injeção de conteúdo". Fornece técnicas abrangentes de ataque de injeção de HTML e metodologias de teste.
Esta skill deve ser usada quando o usuário pede para "testar referências diretas inseguras a objetos," "encontrar vulnerabilidades IDOR," "explorar controle de acesso quebrado," "enumerar IDs de usuário ou referências de objetos," ou "contornar autorização para acessar dados de outros usuários." Fornece orientação abrangente para detectar, explorar e remediar vulnerabilidades IDOR em aplicações web.
Esta habilidade deve ser usada quando o usuário pedir para "escalar privilégios no Linux", "encontrar vetores de privesc em sistemas Linux", "explorar configurações incorretas de sudo", "abusar de binários SUID", "explorar cron jobs para acesso root", "enumerar sistemas Linux para escalação de privilégios", ou "obter acesso root a partir de shell com baixo privilégio". Fornece técnicas abrangentes para identificar e explorar caminhos de escalação de privilégios em sistemas Linux.
Esta habilidade deve ser usada quando o usuário pede para "usar Metasploit para testes de penetração", "explorar vulnerabilidades com msfconsole", "criar payloads com msfvenom", "realizar pós-exploração", "usar módulos auxiliares para varredura" ou "desenvolver exploits personalizados". Fornece orientação abrangente para aproveitar o Metasploit Framework em avaliações de segurança.
Esta skill deve ser usada quando o usuário pede para "planejar um teste de penetração", "criar uma checklist de avaliação de segurança", "preparar-se para testes de penetração", "definir o escopo de um pentest", "seguir as melhores práticas de testes de segurança" ou precisa de uma metodologia estruturada para engajamentos de testes de penetração.
Esta skill deve ser usada quando o usuário pedir para "executar comandos de pentest", "fazer scan com nmap", "usar exploits metasploit", "quebrar senhas com hydra ou john", "fazer scan de vulnerabilidades web com nikto", "enumerar redes", ou precisa de referências essenciais de comandos de teste de penetração.
Esta habilidade deve ser usada quando o usuário pede para "escalar privilégios", "obter acesso root", "tornar-se administrador", "técnicas privesc", "explorar sudo", "explorar binários SUID", "Kerberoasting", "pass-the-ticket", "personificação de token" ou precisa de orientação sobre escalação de privilégios em pós-exploração em sistemas Linux ou Windows.
Princípios de táticas de red team baseados no framework MITRE ATT&CK. Fases de ataque, evasão de detecção, relatórios.
Esta habilidade deve ser usada quando o usuário pede para "seguir metodologia de red team", "realizar caça de bugs", "automatizar reconhecimento", "caçar vulnerabilidades XSS", "enumerar subdomínios", ou necessita de técnicas de pesquisador de segurança e configurações de ferramentas de principais caçadores de bugs.
Configuração de ferramentas de Teste Estático de Segurança de Aplicações (SAST), customização e criação de regras personalizadas para varredura de segurança abrangente em múltiplas linguagens de programação.
Esta skill deve ser utilizada quando o usuário solicita "realizar varredura de vulnerabilidades", "escanear redes em busca de portas abertas", "avaliar segurança de aplicações web", "escanear redes sem fio", "detectar malware", "verificar segurança em nuvem" ou "avaliar conformidade do sistema". Oferece orientação abrangente sobre ferramentas e metodologias de varredura de segurança.
Práticas seguras de gestão de secrets para pipelines de CI/CD usando Vault, AWS Secrets Manager e outras ferramentas.
Fluxo de auditoria de segurança abrangente cobrindo testes de aplicações web, segurança de API, testes de penetração, varredura de vulnerabilidades e endurecimento de segurança.
Realize análises de segurança específicas de linguagem e framework e sugira melhorias. Ative apenas quando o usuário solicitar explicitamente orientação sobre segurança, uma análise/relatório de segurança ou ajuda com codificação segura por padrão. Ative apenas para linguagens suportadas (python, javascript/typescript, go). Não ative para análise geral de código, depuração ou tarefas não relacionadas a segurança.
Analise repositórios git para construir uma topologia de propriedade de segurança (pessoas-para-arquivo), calcule fator de bus e propriedade de código sensível, e exporte CSV/JSON para bancos de dados de grafos e visualização. Ative apenas quando o usuário explicitamente quer uma análise de propriedade ou fator de bus orientada à segurança baseada no histórico de git (por exemplo: código sensível órfão, mantenedores de segurança, verificações de realidade do CODEOWNERS para risco, pontos crít...
Modelagem de ameaças fundamentada em repositório que enumera limites de confiança, ativos, capacidades do atacante, caminhos de abuso e mitigações, e escreve um modelo de ameaças conciso em Markdown. Ative apenas quando o usuário solicitar explicitamente modelagem de ameaças de uma base de código ou caminho, enumerar ameaças/caminhos de abuso ou realizar modelagem de ameaças AppSec. Não ative para resumos de arquitetura geral, revisão de código ou trabalho de design não relacionado à segurança.
Esta skill deve ser usada quando o usuário pedir para "procurar dispositivos expostos na internet," "realizar reconhecimento com Shodan," "encontrar serviços vulneráveis usando Shodan," "escanear intervalos de IP com Shodan," ou "descobrir dispositivos IoT e portas abertas." Fornece orientação abrangente para usar o mecanismo de busca, CLI e API do Shodan em testes de penetração de reconhecimento.
Esta habilidade deve ser usada quando o usuário pedir para "realizar testes de penetração SMTP", "enumerar usuários de email", "testar relés de mail abertos", "obter banners SMTP", "fazer força bruta em credenciais de email" ou "avaliar segurança do servidor de mail". Fornece técnicas abrangentes para testar segurança de servidores SMTP.
Esta skill deve ser usada quando o usuário solicita "testar vulnerabilidades de SQL injection", "realizar ataques SQLi", "contornar autenticação usando SQL injection", "extrair informações de banco de dados por injeção", "detectar falhas de SQL injection" ou "explorar vulnerabilidades em consultas de banco de dados". Fornece técnicas abrangentes para identificar, explorar e compreender vetores de ataque de SQL injection em diferentes sistemas de banco de dados.
Esta habilidade deve ser usada quando o usuário pedir para "automatizar testes de SQL injection," "enumerar estrutura de banco de dados," "extrair credenciais de banco de dados usando sqlmap," "fazer dump de tabelas e colunas de um banco de dados vulnerável," ou "realizar testes automatizados de penetração em banco de dados." Fornece orientação abrangente para usar SQLMap e detectar e explorar vulnerabilidades de SQL injection.
Esta competência deve ser usada quando o usuário solicitar "testar segurança SSH", "enumerar configurações SSH", "força bruta em credenciais SSH", "explorar vulnerabilidades SSH", "realizar tunneling SSH" ou "auditar segurança SSH". Fornece metodologias e técnicas abrangentes de teste de penetração SSH.
Detecte e remedeie ataques na cadeia de suprimentos de software em npm, PyPI, crates.io, GitHub Actions e pipelines de CI/CD, verificando pacotes comprometidos conhecidos, versões maliciosas, IOCs de sistema de arquivos, indicadores de C2 e configurações incorretas de CI/CD.
Especialista em metodologias de modelagem de ameaças, revisão de arquitetura de segurança e avaliação de riscos. Domina STRIDE, PASTA, árvores de ataque e extração de requisitos de segurança. Use PROATIVAMENTE para revisões de arquitetura de segurança, identificação de ameaças ou construção de sistemas com segurança por design.
Esta habilidade deve ser usada quando o usuário pedir para "identificar vulnerabilidades de aplicações web", "explicar falhas de segurança comuns", "entender categorias de vulnerabilidades", "aprender sobre ataques de injeção", "revisar fraquezas de controle de acesso", "analisar problemas de segurança de API", "avaliar configurações incorretas de segurança", "entender vulnerabilidades do lado do cliente", "examinar falhas de segurança de mobile e IoT", ou "referenciar a taxonomia de vulnerab...
Princípios avançados de análise de vulnerabilidades. OWASP 2025, Supply Chain Security, mapeamento de superfície de ataque, priorização de riscos.
Fluxo de trabalho de teste de segurança de aplicações web para vulnerabilidades OWASP Top 10, incluindo injection, XSS, falhas de autenticação e problemas de controle de acesso.
Kit de ferramentas para interagir e testar aplicações web locais usando Playwright. Suporta verificação de funcionalidade frontend, debug de comportamento de UI, captura de screenshots do navegador e visualização de logs do navegador.
Esta skill deve ser usada quando o usuário pedir para "escalar privilégios no Windows," "encontrar vetores de privesc do Windows," "enumerar Windows para escalação de privilégios," "explorar configurações erradas do Windows," ou "realizar escalação de privilégios pós-exploração." Ela oferece orientação abrangente para descobrir e explorar vulnerabilidades de escalação de privilégios em ambientes Windows.
Esta habilidade deve ser usada quando o usuário solicita "analisar tráfego de rede com Wireshark", "capturar pacotes para troubleshooting", "filtrar arquivos PCAP", "acompanhar fluxos TCP/UDP", "detectar anomalias de rede", "investigar tráfego suspeito", ou "realizar análise de protocolos". Fornece técnicas abrangentes para captura de pacotes de rede, filtragem e análise usando Wireshark.
Esta skill deve ser usada quando o usuário pedir para "fazer pentest em sites WordPress", "escanear WordPress por vulnerabilidades", "enumerar usuários, temas ou plugins do WordPress", "explorar vulnerabilidades do WordPress", ou "usar WPScan". Fornece metodologias abrangentes de avaliação de segurança WordPress.
Esta habilidade deve ser usada quando o usuário pede para "testar vulnerabilidades de XSS", "realizar ataques de cross-site scripting", "identificar falhas de HTML injection", "explorar vulnerabilidades de injeção do lado do cliente", "roubar cookies via XSS" ou "contornar políticas de segurança de conteúdo". Fornece técnicas abrangentes para detectar, explorar e compreender vetores de ataque XSS e HTML injection em aplicações web.
Realize análises de código seguindo as práticas de engenharia da Sentry. Use ao revisar pull requests, examinar alterações de código ou fornecer feedback sobre qualidade de código. Abrange segurança, performance, testes e revisão de design.
Crie mensagens de commit seguindo as convenções Sentry. Use ao fazer commit de alterações de código, escrever mensagens de commit ou formatar histórico git. Segue conventional commits com referências de issues específicas do Sentry.
Criar pull requests seguindo as convenções do Sentry. Use ao abrir PRs, escrever descrições de PR ou preparar mudanças para revisão. Segue as diretrizes de revisão de código do Sentry.
Remove código gerado por IA de uma branch. Use ao limpar código gerado por IA, removendo comentários desnecessários, validações defensivas ou conversões de tipo. Verifica diff contra main e corrige inconsistências de estilo.
I'm ready to help you review code changes on your branch for bugs, security vulnerabilities, and code quality issues. To get started, please provide: 1. **The git diff output** — either paste the full output of `git diff master...HEAD`, or let me know the branch names if they're different 2. **Or the changed files** — if you prefer to share specific files instead Once you share the code changes, I'll follow the complete review process: - **Phase 1**: Gather all changed code - **Phase 2**: Map...
Itere em uma PR até que o CI passe. Use quando precisar corrigir falhas de CI, endereçar feedback de revisão, ou continuamente enviar correções até que todas as verificações fiquem verdes. Automatiza o ciclo de feedback-correção-push-aguardar.
Obtenha previsões de partidas alimentadas por IA para Premier League e Champions League, incluindo placar, próximo gol e escanteios.
Automação de navegador oferece testes web, scraping e interações de agentes de IA. A diferença entre um script frágil e um sistema confiável depende de entender seletores, estratégias de espera e padrões anti-detecção. Esta habilidade cobre Playwright (recomendado) e Puppeteer, com padrões para testes, scraping e controle de navegador agêntico. Insight-chave: Playwright venceu a guerra de frameworks. A menos que você precise do ecossistema de stealth do Puppeteer ou seja apenas Chrome, Playwr...
Especialista em construir extensões de navegador que resolvem problemas reais - Chrome, Firefox e extensões cross-browser. Cobre arquitetura de extensão, manifest v3, content scripts, UIs de popup, estratégias de monetização e publicação na Chrome Web Store. Use quando: browser extension, chrome extension, firefox addon, extension, manifest v3.
Como usar um build Win32 do BusyBox para executar muitas das ferramentas de linha de comando UNIX padrão no Windows.
Rastreie sites inteiros usando a API /crawl do Cloudflare Browser Rendering. Inicia jobs de rastreamento assíncronos, monitora a conclusão e salva os resultados como arquivos markdown. Útil para ingerir sites de documentação, bases de conhecimento ou qualquer conteúdo web no contexto do seu projeto. Requer variáveis de ambiente CLOUDFLARE_ACCOUNT_ID e CLOUDFLARE_API_TOKEN.
Gera ideias criativas de nomes de domínio para seu projeto e verifica disponibilidade em múltiplos TLDs (.com, .io, .dev, .ai, etc.). Economiza horas de brainstorming e verificação manual.
Otimização para Mecanismos Generativos de IA para motores de busca com IA (ChatGPT, Claude, Perplexity).
Esta competência deve ser usada quando o usuário solicita "configurar um servidor web", "configurar HTTP ou HTTPS", "executar enumeração SNMP", "configurar compartilhamentos SMB", "testar serviços de rede", ou precisa de orientação sobre como configurar e testar serviços de rede para labs de teste de penetração.
Automação completa de navegador com Playwright. Detecta automaticamente servidores de desenvolvimento, escreve scripts de teste limpos em /tmp. Testa páginas, preenche formulários, captura telas, verifica design responsivo, valida UX, testa fluxos de login, verifica links, automatiza qualquer tarefa de navegador. Use quando você quiser testar sites, automatizar interações de navegador, validar funcionalidade web ou realizar qualquer teste baseado em navegador.