Topic · Security

Best web application vulnerabilities skills, page 5

Skills #193–240 of 467, ranked by score.

Web application vulnerabilities skills, ranked

Ranked by score. Sort bymost stars,trending,newest,recently updated

Web application vulnerabilities skills, ranked
#SkillRepositoryStarsUsed inTokensAuto-checkLicenceUpdated
193

Implements external attack surface management (EASM) using Shodan, Censys, and ProjectDiscovery tools (subfinder, httpx, nuclei) for asset discovery, subdomain enumeration, service fingerprinting…

mukul975/Anthropic-Cybersecurity-Skills34k—~1.8kAutomated safety check: PassApache-2.01 mo ago
194

Deploys and tunes Web Application Firewall rules on AWS WAF, Azure WAF, and Cloudflare, covering managed rule sets, custom business-logic rules, rate limiting, bot management, and false-positive…

mukul975/Anthropic-Cybersecurity-Skills34k—~2.9kAutomated safety check: PassApache-2.01 mo ago
195

Integrates SAST, DAST, and SCA into CI/CD pipelines using Semgrep for SAST, Trivy for SCA and container scanning, OWASP ZAP for DAST, and Gitleaks for secrets detection.

mukul975/Anthropic-Cybersecurity-Skills34k—~3.1kAutomated safety check: PassApache-2.01 mo ago
196

Configure ModSecurity WAF with the OWASP Core Rule Set (CRS) for web application audit logging, tuning SecRuleEngine, SecAuditEngine, and CRS paranoia levels to reduce false positives, and writing…

mukul975/Anthropic-Cybersecurity-Skills34k—~615Automated safety check: PassApache-2.01 mo ago
197

Performs comprehensive iOS application security assessments using Frida for dynamic instrumentation, Objection for runtime exploration, SSL pinning bypass for traffic interception, keychain…

mukul975/Anthropic-Cybersecurity-Skills34k—~3kAutomated safety check: PassApache-2.01 mo ago
198

Bypasses Web Application Firewall protections using encoding tricks, HTTP method manipulation, parameter pollution, and payload obfuscation to smuggle SQL injection, XSS, and other exploit payloads…

mukul975/Anthropic-Cybersecurity-Skills34k—~2.4kAutomated safety check: PassApache-2.01 mo ago
199

Triages web application vulnerability findings from DAST/SAST scanners such as Burp Suite and ZAP, using the OWASP Risk Rating Methodology to confirm true positives, dismiss false positives, and…

mukul975/Anthropic-Cybersecurity-Skills34k—~2.2kAutomated safety check: PassApache-2.01 mo ago
200

Implements defense-in-depth controls at an AI agent's tool-invocation boundary using tool allowlisting, least-privilege identity binding, NeMo Guardrails policy enforcement, human-in-the-loop…

mukul975/Anthropic-Cybersecurity-Skills34k—~3kAutomated safety check: PassApache-2.01 mo ago
201

Secures AWS API Gateway endpoints with AWS WAF by configuring managed rule groups for OWASP Top 10 protection, custom rate-limiting rules, bot control, IP reputation filtering, and WAF metric…

mukul975/Anthropic-Cybersecurity-Skills34k—~3.7kAutomated safety check: PassApache-2.01 mo ago
202

Audits and hardens process historian servers (OSIsoft PI, Honeywell PHD, GE Proficy, AVEVA Historian) in OT environments: Purdue-level network placement, interface access control, secure DMZ…

mukul975/Anthropic-Cybersecurity-Skills34k—~3.8kAutomated safety check: PassApache-2.01 mo ago
203

Tests APIs for mass assignment (auto-binding), OWASP API3:2023, by identifying writable endpoints, adding undocumented fields to request bodies (role, isAdmin, price, balance), and checking whether…

mukul975/Anthropic-Cybersecurity-Skills34k—~4kAutomated safety check: PassApache-2.01 mo ago
204

A skill your agent uses when working with iOS/macOS Keychain Services (SecItem queries, kSecClass, OSStatus errors), biometric authentication (LAContext, Face ID, Touch ID), CryptoKit (AES-GCM…

dpearson2699/swift-ios-skills1.2k—~3.2kAutomated safety check: PassMIT2 mo ago
205

API specification linting and security validation using Stoplight's Spectral with support for OpenAPI, AsyncAPI, and Arazzo specifications.

AgentSecOps/SecOpsAgentKit2201 repo~5.6kAutomated safety check: PassUnknown5 mo ago
206

A skill your agent uses when the user asks to perform security audits, penetration testing, vulnerability scanning, OWASP Top 10 checks, or offensive security assessments.

alirezarezvani/claude-skills28k—~3.5kAutomated safety check: PassMIT1 mo ago
207
207.QA

A skill your agent uses for paranoid, language-agnostic architectural code review — applies SOLID, DRY/KISS/YAGNI, decoupling, OWASP/NIST security, and quantitative complexity thresholds (cyclomatic…

openwpm/OpenWPM1.4k—~1.8kAutomated safety check: PassUnknown3 days ago
208
208.SQL Code ReviewOfficial

Universal SQL code review assistant that performs comprehensive security, maintainability, and code quality analysis across all SQL databases (MySQL, PostgreSQL, SQL Server, Oracle).

github/awesome-copilot40k1 repo~2.2kAutomated safety check: PassMITtoday
209

Java security checklist covering OWASP Top 10, input validation, injection prevention, and secure coding.

decebals/claude-code-java751—~3.7kAutomated safety check: NotesMIT1 mo ago
210

XML External Entity injection detection→file-read/SSRF→proof for web apps.

s0ld13rr/pentestcode827—~585Automated safety check: PassMIT6 days ago
211

Hunt LLM/AI feature bugs — prompt injection, indirect injection, exfiltration via tool-use/markdown, ASCII smuggling, agentic AI security (OWASP Agentic Apps 2026, ASI01-ASI10).

elementalsouls/Claude-BugHunter4.8k—~4kAutomated safety check: WarnMITyesterday
212

Static Application Security Testing patterns, OWASP Top 10 checklist, language-specific vulnerability patterns, Semgrep rule writing guide, and CI/CD integration.

vibeeval/vibecosystem531—~4.6kAutomated safety check: PassMIT2 mo ago
213
213.Oma QA

Quality assurance specialist for security, performance, accessibility, comprehensive testing, and quality standard alignment.

first-fluke/oh-my-agent1.3k—~1.6kAutomated safety check: PassMITtoday
214
214.Add AI WebapiOfficial

Integrates Power Pages generative-AI summarization APIs (PREVIEW) into a Single Page Application (SPA) site — the Search Summary API and the Data Summarization API — on any record-detail or list page.

microsoft/power-platform-skills972—~13kAutomated safety check: NotesMITtoday
215

A skill your agent uses when security verification is needed - pre-commit security checks, vulnerability scanning, STRIDE threat analysis.

sangrokjung/claude-forge850—~1kAutomated safety check: NotesMIT1 mo ago
216

This skill provides guidance for implementing security features that span across Better Auth, including rate limiting, CSRF protection, session security, trusted origins, secret management, OAuth…

viclafouch/meme-studio110—~4.2kAutomated safety check: PassNo licence6 mo ago
217

STRIDE + OWASP-based security audit with optional auto-fix. An agent skill from withkynam/vibecode-pro-max-kit.

withkynam/vibecode-pro-max-kit1.1k—~1.2kAutomated safety check: PassMIT3 mo ago
218

Audits Rails application security against OWASP Top 10, detects vulnerabilities with Brakeman, and verifies Pundit authorization policies.

ThibautBaissac/rails_ai_agents665—~846Automated safety check: NotesMIT4 mo ago
219

Assess and harden LLM applications and agentic systems against prompt injection, tool misuse, excessive agency, memory poisoning, RAG data leakage, and model supply-chain risk, mapped to the OWASP…

trilwu/secskills156—~2.9kAutomated safety check: PassMIT1 mo ago
220

Establish a security baseline for a website or web app. An agent skill from rampstackco/claude-skills.

rampstackco/claude-skills940—~3kAutomated safety check: PassMITyesterday
221

Scan package dependencies for known vulnerabilities using Snyk, Dependabot, and OWASP Dependency-Check.

sickn33/agentic-awesome-skills47k1 repo~2.4kAutomated safety check: PassMITyesterday
222

Hunt vector-store / embedding-layer weaknesses in RAG pipelines (OWASP LLM08 Vector and Embedding Weaknesses)

sickn33/agentic-awesome-skills47k1 repo~3kAutomated safety check: PassMITyesterday
223

Hunt shadow / zombie / undocumented API surface (OWASP API9 Improper Inventory Management)

sickn33/agentic-awesome-skills47k1 repo~2.5kAutomated safety check: PassMITyesterday
224

Uses OWASP Threat Dragon (web or desktop) to build data flow diagrams, identify threats with STRIDE, LINDDUN, CIA, DIE, or PLOT4ai methodologies via its auto-generation rule engine, and produce PDF…

mukul975/Anthropic-Cybersecurity-Skills34k—~2.1kAutomated safety check: PassApache-2.01 mo ago
225

Laravel 框架特效安全审计工具。针对 Laravel 常见鉴权/CSRF/Session/模型填充/Blade 渲染等框架特性进行白盒静态审计,并将风险映射到你现有通用漏洞类型体系(AUTH/CSRF/LOGIC/XSS/CFG 等)。

0xShe/PHP-Code-Audit-Skill4021 repo~821Automated safety check: PassNo licence6 mo ago
226

PHP Web 源码 SSRF 审计工具。识别用户可控 URL/地址进入网络请求 Sink,追踪内网/协议/端口限制与回显,输出可利用性分级、PoC 与修复建议(禁止省略)。

0xShe/PHP-Code-Audit-Skill4021 repo~481Automated safety check: PassNo licence6 mo ago
227

Symfony 框架特效安全审计工具。针对 Symfony 常见 security.yaml、CSRF、Twig/Twig raw、表达式与访问控制等框架机制做白盒静态审计,并将风险映射到通用漏洞类型体系(AUTH/CSRF/CFG/XSS/TPL/LOGIC 等)。

0xShe/PHP-Code-Audit-Skill4021 repo~599Automated safety check: PassNo licence6 mo ago
228

ThinkPHP 框架特效安全审计工具。针对 ThinkPHP 常见的鉴权/CSRF/模板转义/ORM 写入(Mass Assignment)/调试与配置暴露等机制进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/TPL/XSS/LOGIC/CFG/SESS/SQL 等)。

0xShe/PHP-Code-Audit-Skill4021 repo~779Automated safety check: PassNo licence6 mo ago
229

WordPress 框架特效安全审计工具。针对 WordPress 常见 nonce/capability/checkadminreferer、AJAX action、escape/sanitize、重定向、安全上传与远程请求等机制进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/XSS/SQL/CFG/SSRF 等)。

0xShe/PHP-Code-Audit-Skill4021 repo~666Automated safety check: PassNo licence6 mo ago
230

Yii 框架特效安全审计工具。针对 Yii(通常指 Yii2)访问控制(AccessControl/RBAC)、CSRF、输入过滤规则、输出编码策略、URL/重定向安全等进行白盒静态审计,并映射到通用漏洞类型体系(AUTH/CSRF/XSS/CFG/LOGIC 等)。

0xShe/PHP-Code-Audit-Skill4021 repo~528Automated safety check: PassNo licence6 mo ago
231

Usar este skill al agregar autenticación, manejar entradas de usuario, trabajar con secretos, crear endpoints de API o implementar funcionalidades de pago/sensibles.

affaan-m/ECC275k—~3.4kAutomated safety check: NotesMIT3 days ago
232

Buenas prácticas de seguridad en Laravel para autenticación/autorización, validación, CSRF, asignación masiva, subida de archivos, secretos, limitación de velocidad y despliegue seguro.

affaan-m/ECC275k—~2.1kAutomated safety check: PassMIT3 days ago
233

Laravel セキュリティベストプラクティス:認証・認可、バリデーション、CSRF、一括割当、ファイルアップロード、シークレット管理、レート制限、安全なデプロイメント

affaan-m/ECC275k—~1.5kAutomated safety check: PassMIT3 days ago
234

Buenas prácticas de seguridad en Quarkus para autenticación, autorización, JWT/OIDC, RBAC, validación de entrada, CSRF, gestión de secretos y seguridad de dependencias.

affaan-m/ECC275k—~2.6kAutomated safety check: PassMIT3 days ago
235

Quarkus認証、認可、JWT/OIDC、RBAC、入力検証、CSRF、シークレット管理、依存関係セキュリティのセキュリティベストプラクティス。

affaan-m/ECC275k—~2.8kAutomated safety check: PassMIT3 days ago
236

Quarkus Security best practices for authentication, authorization, JWT/OIDC, RBAC, input validation, CSRF, secrets management, and dependency security.

affaan-m/ECC275k—~3.1kAutomated safety check: PassMIT3 days ago
237

Buenas prácticas de Spring Security para autenticación/autorización, validación, CSRF, secretos, cabeceras, limitación de velocidad y seguridad de dependencias en servicios Java Spring Boot.

affaan-m/ECC275k—~2.1kAutomated safety check: PassMIT3 days ago
238

A skill your agent uses when reviewing code security, auditing dependencies for CVEs, checking configuration or secret security, assessing authentication and authorization patterns, identifying…

nicepkg/auto-company1921 repo~676Automated safety check: PassNo licence7 mo ago
239

Acquire an authenticated session THROUGH MFA/OTP on an in-scope target and emit a reusable session artifact (Playwright storageState + Bearer) so executors can test the post-auth attack surface.

transilienceai/communitytools562—~1.4kAutomated safety check: PassMIT2 mo ago
240

Complete bug bounty workflow — recon, pre-hunt learning, vulnerability hunting (IDOR, SSRF, XSS, auth bypass, CSRF, race conditions, SQLi, XXE, file upload, business logic, GraphQL, HTTP smuggling…

awarexone/Agentic-Bug-Hunter5.3k—~20kAutomated safety check: WarnMIT3 days ago