Eine durchsuchbare Bibliothek mit Anleitungsdateien für die Sicherheitsforschung. Jeder definiert Eingänge, Ausgänge, Steuerungen, Stoppbedingungen und ein Abschlusstor. Sehen Sie sich eine Vorschau an oder kopieren Sie sie, bevor Sie etwas installieren.
Umfang ist erforderlich first. Jedes Verfahren liefert überprüfbare Beweise und endet dann an einem definierten Stopp oder einer benannten Übergabe.
Es sind Anweisungen
Hier läuft nichts von alleine.
A SKILL.md helps a compatible coding agent recognize and follow a specialized workflow. It does not install tools, run commands, contact targets, or expand a program's scope. Read it first and adapt it to your project.
Wählen Sie einen Ausgangspunkt
Was versuchst du zu tun?
18 Fähigkeiten
01
Betreiben.agents/skills/hunter-fieldwork/SKILL.md
Hunter-Feldarbeit
Verwenden Sie, wenn: Führen Sie eine autorisierte Bewertung durch, von der Aufnahme des Umfangs bis hin zu einem berichtsfertigen Beweispaket.
Behalten Sie den Umfang bei, stapeln Sie Beweise, ein geordnetes Lead-Ledger, kontrollierte Diskriminatoren, negative Kontrollen und explizite Abschluss-Gates.
Verwenden Sie, wenn: Verwandeln Sie den begrenzten Proxy-Verlauf innerhalb des Gültigkeitsbereichs in eine wiederverwendbare Oberflächenkarte.
Entdecken Sie schreibgeschützte MCP-Funktionen, blättern Sie durch ausgewählten Datenverkehr, deduplizieren Sie Verhalten, schwärzen Sie Geheimnisse und bewahren Sie Nachrichtenreferenzen.
Verwenden Sie, wenn: Wandeln Sie einen Live-Bounty-Briefing in einen präzisen Snapshot des Arbeitsumfangs um.
Trennen Sie eingeschlossene und ausgeschlossene Assets, lösen Sie Platzhaltermehrdeutigkeiten, zeichnen Sie Regeln und Daten auf und stellen Sie Fragen vor dem Testen.
Verwenden Sie, wenn: Verbinden Sie Domänen, DNS, Zertifikate, Cloud-Edges und Eigentumsnachweise.
Erstellen Sie ein evidenzbasiertes Asset-Diagramm, unterscheiden Sie gemeinsam genutzte Infrastrukturen und stoppen Sie bei unsicheren Eigentumsgrenzen.
Produziert
Vermögensdiagramm, Eigentumsnachweise, Hinweise auf Dangling-Services, Unbekannte
Grenze
Die Erkennung bleibt passiv, es sei denn, aktive Prüfungen sind ausdrücklich erlaubt.
Verwenden Sie, wenn: Überprüfen Sie autorisierte Quellen, Konfigurationen, Historien und Build-Artefakte auf Vertrauensfehler.
Verfolgen Sie Geheimnisse, Workflow-Berechtigungen, Artefaktveröffentlichung, Abhängigkeitsvertrauen und Umgebungsgrenzen, ohne erkannte Anmeldeinformationen zu verwenden.
Verwenden Sie, wenn: Überwachen Sie Weiterleitungen, Status, Nonce, PKCE, Aussteller, Zielgruppe und Sitzungsbindung.
Stellen Sie die Identitätszustandsmaschine grafisch dar und vergleichen Sie Einzelvariablenmutationen über kontrollierte Relying-Party- und Identitätsanbieterflüsse hinweg.
Verwenden Sie, wenn: Kartenoperationen, Objektgrenzen, Feldexposition und serverseitige Vertrauensannahmen.
Inventarisieren Sie REST- und GraphQL-Verträge, normalisieren Sie Identitäten und Objekte und ordnen Sie dann Autorisierungs-, Massenzuweisungs- und Kostenkontroll-Leads ein.
Produziert
Betriebsinventar, Schemazuordnung, Authentifizierungsmatrix, Kosten- und Vertrauensleads
Grenze
Keine umfassende Mutation, Aufzählung oder Lastgenerierung.
Verwenden Sie, wenn: Verstehen Sie die Grenzen von Upgrades, Abonnements, Nachrichten und Kanalautorisierungen.
Erfassen Sie die Protokollzustandsmaschine, vergleichen Sie kontrollierte Identitäten und trennen Sie das Client-Routing vom servererzwungenen Kanalzugriff.
Verwenden Sie, wenn: Beweisen oder lehnen Sie einen serverseitigen Abruf mit minimalem Rückrufbeweis ab.
Entwerfen Sie einzigartige Rückrufmarkierungen, unterscheiden Sie Browser- und Serververkehr, testen Sie Weiterleitungen und DNS-Effekte sicher und bewahren Sie begrenzte Protokolle auf.
Verwenden Sie, wenn: Ordnen Sie die Verarbeitungsgrenzen für Dateien, Archive, Bilder, Dokumente und Metadaten zu.
Variieren Sie jeweils eine Parser-Eigenschaft, verfolgen Sie Speicher- und Rendering-Pfade und testen Sie mit inerten Markierungen und Bereinigungskontrollen.
Verwenden Sie, wenn: Vergleichen Sie, wie Clients, Proxys, Caches und Ursprünge dieselbe Anfrage interpretieren.
Erstellen Sie eine Hop-by-Hop-Interpretationsmatrix mit eindeutigen Cache-Schlüsseln, gepaarten Baselines, Zeitsteuerung und ohne Auswirkungen auf gemeinsame Benutzer.
Produziert
Anforderungsmatrix, Cache-Beobachtungen, Confounder-Protokoll, unterstützte Grenze
Verwenden Sie, wenn: Testen Sie Invarianten, Reihenfolge, Wiedergabe und Parallelität im kontrollierten Zustand.
Modellieren Sie die erwartete Invariante, richten Sie sequentielle Kontrollen ein, führen Sie begrenzte Parallelität aus und gleichen Sie jeden resultierenden Zustand ab.
Verwenden Sie, wenn: Normalisieren Sie genehmigten mobilen App-Verkehr, Deep Links und Client-Konfiguration.
Trennen Sie das Plattformverhalten vom App-Verhalten, ordnen Sie API-Vorgänge und Identitätsbindungen zu und bewahren Sie die Geräte- und Build-Herkunft.
Verwenden Sie, wenn: Verwandeln Sie eine unterstützte Beobachtung in einen minimalen, reproduzierbaren Bericht.
Wiederholen Sie den kleinsten Anspruch unabhängig, entfernen Sie nicht unterstützte Eskalationen, kalibrieren Sie den Schweregrad, redigieren Sie Geheimnisse und überprüfen Sie den aktuellen Umfang.
Produziert
nummerierte Reproduktion, gepaarte Beweise, Auswirkungsgrenze, Begründung des Schweregrads
Grenze
Nur nachgewiesene Auswirkungen werden als Tatsachen angegeben.