
de decepticon4,341
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.
Cette compétence organise la reconnaissance d'applications web en un hub de sous-compétences ciblées. Elle documente les flux de travail pour la découverte de répertoires et de vhosts, le fuzzing de points de terminaison d'API, l'empreinte CMS, la détection de WAF, la cartographie de la surface d'authentification et les audits de cookies/sessions. Le fichier SKILL.md fournit des règles d'orchestration, des modèles de déduplication pour les sondes HTTP et des conventions de fichiers de sortie pour l'analyse en aval.
À utiliser lors de tests de sécurité d'applications web autorisés ou de recherches où une énumération automatisée est requise. Elle est destinée à des contextes de pentesting contrôlés — ne pas l'exécuter contre des cibles sans autorisation. La compétence est un coordinateur qui charge des sous-compétences spécialisées en fonction de tags comme sqli, lfi ou auth.
Destiné aux frameworks d'agents avancés et aux outils utilisés dans la recherche en sécurité (agents de pentest autonomes, orchestrateurs pilotés par langchain ou autres agents capables de reconnaissance). À utiliser uniquement dans des environnements autorisés.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Aperçu AD (Decepticon)
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.
Profil d'Émulation d'Adversaire APT29 (Cozy Bear)
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
T5 — Exploitation de Modèles & API
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.
Attaque de Gouvernance DAO
Techniques et étapes de reconnaissance pour attaquer ou tester la gouvernance d'une DAO : vote par flash-loan, détournement de délégation, dilution du quorum, spam de propositions, contournement de time-lock.