★ 0 · Updated 2026-09-23
Review authentication-related code, flows, and configuration against OWASP guidance.
Browse skills that share this tag.
★ 0 · Updated 2026-09-23
Review authentication-related code, flows, and configuration against OWASP guidance.
★ 1 · Updated 2026-09-23
Coordinate multi-layer security scanning and hardening across application, infrastructure, and compliance controls.
★ 0 · Updated 2026-09-18
Provides security assessment infrastructure integrating reconnaissance, threat modeling, and vulnerability testing.
★ 1 · Updated 2026-09-18
Integrates reconnaissance, threat modeling, and vulnerability testing for web security assessments.
★ 5 · Updated 2026-09-18
Adjudicates whether SSRF primitives reach internal cloud instance metadata endpoints to retrieve credentials and defeat filters.
★ 1 · Updated 2026-09-16
Techniques and tools for testing application and infrastructure security including penetration testing, fuzzing, and vulnerability assessment.
★ 76 · Updated 2026-09-16
Scans AI agent configs, skills, memory, and model behavior for security risks, secret leaks, PII, prompt injections, and dangerous patterns.
★ 0 · Updated 2026-09-15
Identifies excessive data exposure and over-fetching vulnerabilities in API responses using interception proxies and schema analysis.
★ 40 · Updated 2026-09-15
Runs AI-powered penetration testing and security assessments against web applications, APIs, domains, IPs, or repositories using Strix Claude Code.
★ 40 · Updated 2026-09-14
Provides structured web application penetration testing using OWASP methodology, curated payload references, 6-gate validation, and report generation.
★ 54 · Updated 2026-09-12
Systematically reviews application cryptographic primitives, protocols, and key management to identify vulnerabilities.
★ 7 · Updated 2026-09-11
Conducts security-focused code reviews to identify exploitable vulnerabilities and data protection risks before merging changes.
★ 487 · Updated 2026-06-30
Identify and exploit Cross-Site Script Inclusion vulnerabilities to read sensitive data from static scripts, dynamic JS, JSONP responses, and non-JS files cross-origin.
★ 25 · Updated 2026-02-15
Reviews code for security vulnerabilities including OWASP Top 10 risks, authentication and authorization flaws, and dependency vulnerabilities.