All authors
mukul975 avatar

Claude Skills by mukul975

github.com/mukul975
155 skillsA× 137B× 11C× 4D× 32 installs494 views
Testing Api Authentication WeaknessesA

'Tests API authentication mechanisms for weaknesses including broken token validation, missing authentication

securitypythongo
0
12,749
Testing Api For Broken Object Level AuthorizationC

'Tests REST and GraphQL APIs for Broken Object Level Authorization (BOLA/IDOR) vulnerabilities where an authenticated

securitypythongo
0
12,749
Testing Api For Mass Assignment VulnerabilityB

'Tests APIs for mass assignment (auto-binding) vulnerabilities where clients can modify object properties they

securitypythongo
0
12,749
Testing Api Security With Owasp Top 10A

Systematically assessing REST and GraphQL API endpoints against the OWASP API Security Top 10 risks using automated

securityrustbash
0
12,749
Testing Cors MisconfigurationA

Identifying and exploiting Cross-Origin Resource Sharing misconfigurations that allow unauthorized cross-domain

securitypythonrust
0
12,749
Testing For Broken Access ControlA

Systematically testing web applications for broken access control vulnerabilities including privilege escalation,

securitygobash
0
12,749
Testing For Business Logic VulnerabilitiesA

Identifying flaws in application business logic that allow price manipulation, workflow bypass, and privilege

securitypythonrust
0
12,749
Testing For Email Header InjectionB

Test web application email functionality for SMTP header injection vulnerabilities that allow attackers to inject

securityrustgo
0
12,749
Testing For Host Header InjectionA

Test web applications for HTTP Host header injection vulnerabilities to identify password reset poisoning, web

securityjavascriptgo
0
12,749
Testing For Json Web Token VulnerabilitiesA

Test JWT implementations for critical vulnerabilities including algorithm confusion, none algorithm bypass, kid

securitypythongo
0
12,749
Testing For Open Redirect VulnerabilitiesA

Identify and test open redirect vulnerabilities in web applications by analyzing URL redirection parameters,

securityjavascriptpython
0
12,749
Testing For Sensitive Data ExposureB

Identifying sensitive data exposure vulnerabilities including API key leakage, PII in responses, insecure storage,

securityjavascriptgo
0
12,749
Testing For Xml Injection VulnerabilitiesB

Test web applications for XML injection vulnerabilities including XXE, XPath injection, and XML entity attacks

securitypythonphp
0
12,749
Testing For Xss Vulnerabilities With BurpsuiteA

Identifying and validating cross-site scripting vulnerabilities using Burp Suite's scanner, intruder, and repeater

securityjavascriptrust
0
12,749
Testing For Xss VulnerabilitiesA

'Tests web applications for Cross-Site Scripting (XSS) vulnerabilities by injecting JavaScript payloads into

securityjavascriptgo
0
12,749
Testing For Xxe Injection VulnerabilitiesB

Discovering and exploiting XML External Entity injection vulnerabilities to read server files, perform SSRF,

securitypythongo
0
12,749
Testing Jwt Token SecurityA

Assessing JSON Web Token implementations for cryptographic weaknesses, algorithm confusion attacks, and authorization

securitypythongo
0
12,749
Testing Mobile Api AuthenticationB

'Tests authentication and authorization mechanisms in mobile application APIs to identify broken authentication,

securitypythongo
0
12,749
Testing Oauth2 Implementation FlawsA

'Tests OAuth 2.0 and OpenID Connect implementations for security flaws including authorization code interception,

securityjavascriptpython
0
12,749
Testing Ransomware Recovery ProceduresA

Test and validate ransomware recovery procedures including backup restore operations, RTO/RPO target verification,

securitygobash
0
12,749
Testing Websocket Api SecurityB

'Tests WebSocket API implementations for security vulnerabilities including missing authentication on WebSocket

securityjavascriptpython
0
12,749
Tracking Threat Actor InfrastructureA

Threat actor infrastructure tracking involves monitoring and mapping adversary-controlled assets including command-and-control

securitypythonrust
0
12,749
Triaging Security Alerts In SplunkA

'Triages security alerts in Splunk Enterprise Security by classifying severity, investigating notable events,

securitygoapi
0
12,749
Triaging Security Incident With Ir PlaybookB

Classify and prioritize security incidents using structured IR playbooks to determine severity, assign response

securitypythonrust
0
12,749
Triaging Security IncidentA

'Performs initial triage of security incidents to determine severity, scope, and required response actions using

securityrustgo
0
12,749
Triaging Vulnerabilities With Ssvc FrameworkA

Triage and prioritize vulnerabilities using CISA's Stakeholder-Specific Vulnerability Categorization (SSVC) decision

securitypythongo
0
12,749
Validating Backup Integrity For RecoveryA

Validate backup integrity through cryptographic hash verification, automated restore testing, corruption detection,

securitypythonrust
0
12,749
Analyzing Web Server Logs For IntrusionC

Parse Apache and Nginx access logs to detect SQL injection attempts, local file inclusion, directory traversal,

testing-securityjavascriptpython
0
10,092
Analyzing Windows Amcache ArtifactsA

'Parses and analyzes the Windows Amcache.hve registry hive to extract evidence of program execution, application

testing-securityrustgo
0
10,092
Analyzing Windows Event Logs In SplunkA

'Analyzes Windows Security, System, and Sysmon event logs in Splunk to detect authentication attacks, privilege

testing-securitygoswift
0
10,092
Analyzing Windows Lnk Files For ArtifactsA

Parse Windows LNK shortcut files to extract target paths, timestamps, volume information, and machine identifiers

testing-securitypythonshell
0
10,092
Analyzing Windows Prefetch With PythonA

Parse Windows Prefetch files using the windowsprefetch Python library to reconstruct application execution history,

testing-securitypythonshell
0
10,092
Analyzing Windows Registry For ArtifactsA

Extract and analyze Windows Registry hives to uncover user activity, installed software, autostart entries, and

testing-securitypythonshell
0
10,092
Analyzing Windows Shellbag ArtifactsA

Analyze Windows Shellbag registry artifacts to reconstruct folder browsing activity, detect access to removable

testing-securitypythonshell
0
10,092
Auditing Aws S3 Bucket PermissionsA

'Systematically audit AWS S3 bucket permissions to identify publicly accessible buckets, overly permissive ACLs,

testing-securitypythonrust
0
10,092
Auditing Azure Active Directory ConfigurationA

'Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies,

testing-securitypythongo
0
10,092
Auditing Cloud With Cis BenchmarksA

'This skill details how to conduct cloud security audits using Center for Internet Security benchmarks for AWS,

testing-securityrustgo
0
10,092
Auditing Gcp Iam PermissionsA

'Auditing Google Cloud Platform IAM permissions to identify overly permissive bindings, primitive role usage,

testing-securitypythongo
0
10,092
Auditing Kubernetes Cluster RbacB

'Auditing Kubernetes cluster RBAC configurations to identify overly permissive roles, wildcard permissions, dangerous

testing-securitypythonbash
0
10,092
Auditing Terraform Infrastructure For SecurityA

'Auditing Terraform infrastructure-as-code for security misconfigurations using Checkov, tfsec, Terrascan, and

testing-securitypythongo
0
10,092
Auditing Tls Certificate Transparency LogsA

'Monitors Certificate Transparency (CT) logs to detect unauthorized certificate issuance, discover subdomains

testing-securitypythonrust
0
10,092
Automating Ioc EnrichmentA

'Automates the enrichment of raw indicators of compromise with multi-source threat intelligence context using

testing-securitypythonrust
0
10,092
Building Adversary Infrastructure Tracking SystemA

Build an automated system to track adversary infrastructure using passive DNS, certificate transparency, WHOIS

testing-securitypythonrust
0
10,092
Building Attack Pattern Library From Cti ReportsA

Extract and catalog attack patterns from cyber threat intelligence reports into a structured STIX-based library

testing-securitypythongo
0
10,092
Building Automated Malware Submission PipelineA

'Builds an automated malware submission and analysis pipeline that collects suspicious files from endpoints and

testing-securitypythonrust
0
10,092
Building C2 Infrastructure With Sliver FrameworkB

Build and configure a resilient command-and-control infrastructure using BishopFox's Sliver C2 framework with

testing-securitypythongo
0
10,092
Building Cloud Siem With SentinelA

'This skill covers deploying Microsoft Sentinel as a cloud-native SIEM and SOAR platform for centralized security

testing-securitygoshell
0
10,092
Building Detection Rule With Splunk SplA

Build effective detection rules using Splunk Search Processing Language (SPL) correlation searches to identify

testing-securitygoshell
0
10,092
Building Detection Rules With SigmaA

'Builds vendor-agnostic detection rules using the Sigma rule format for threat detection across SIEM platforms

testing-securitypythongo
0
10,092
Building Devsecops Pipeline With Gitlab CiA

Design and implement a comprehensive DevSecOps pipeline in GitLab CI/CD integrating SAST, DAST, container scanning,

testing-securitygojava
0
10,092