Directorio de skills

Descubre skills reutilizables para AI agents.

Busca skills reales de GitHub por tarea y revisa stars, confianza, auditoría, categoría y ruta de instalación antes de utilizarlos.

Cada recomendación conserva un vínculo claro con su repositorio, auditoría y ruta de instalación.

Resultados de búsqueda: reflected-xss-vulnerabilities

Directorio en inglés

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

36K
Stars
86/100
Confianza
Categoría: devopsAuditoría

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

21K
Stars
86/100
Confianza
Categoría: developmentAuditoría

Nuclei is a fast, customizable vulnerability scanner powered by the global security community and built on a simple YAML-based DSL, enabling collaboration to tackle trending vulnerabilities on the internet. It helps you find vulnerabilities in your applications, APIs, networks, DNS, and cloud configurations.

29K
Stars
87/100
Confianza
Categoría: securityAuditoría

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.

14K
Stars
88/100
Confianza
Categoría: agent-skillsAuditoría

Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.

8.8K
Stars
85/100
Confianza
Categoría: developmentAuditoría

A PHP static analysis tool for finding errors and security vulnerabilities in PHP applications

5.9K
Stars
86/100
Confianza
Categoría: developmentAuditoría

💀 Generate malicious PDF test files for testing phone-home callbacks, SSRF, XSS, NTLM credential theft, and data exfiltration in PDF viewers, converters, and web applications. Can be used with Burp Collaborator or Interact.sh

4.1K
Stars
75/100
Confianza
Categoría: document-processingAuditoría

Runs Trivy as GitHub action to scan your Docker container image for vulnerabilities

1.4K
Stars
78/100
Confianza
Categoría: github-automationAuditoría

Horusec is an open source tool that improves identification of vulnerabilities in your project with just one command.

1.3K
Stars
77/100
Confianza
Categoría: developmentAuditoría

Appshark is a static taint analysis platform to scan vulnerabilities in an Android app.

1.7K
Stars
83/100
Confianza
Categoría: developmentAuditoría

OpenSCA is an open source software supply chain security solution that supports the detection of open source dependencies, vulnerabilities and license compliance with a widely noticed accuracy by the community.

1.1K
Stars
77/100
Confianza
Categoría: developmentAuditoría