Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/behisecc/vibesec-skill
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाक्लाउड सुरक्षासीक्रेट डिटेक्शनप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षा
1.1k9576 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
behisecc/vibesec-skill

VibeSec-Skill

यह कौशल क्लाउड को सुरक्षित कोड लिखने और सामान्य कमजोरियों को रोकने में मदद करता है।

रिपॉजिटरी देखें

VibeSec-स्किल

वाइब कोडिंग की कमजोरियों को प्रोडक्शन में लाने से रोकें।

एक AI स्किल जो आपके AI कोडिंग वर्कफ़्लो में 5+ वर्षों का बग बाउंटी हंटिंग अनुभव लाती है - ताकि LLM मॉडल शुरू से सुरक्षित कोड लिखें।

परिचय

वाइब कोडिंग मज़ेदार है जब तक कि आपका ऐप सोशल मीडिया पर गलत कारणों से वायरल न हो जाए।

हम सबने वे पोस्ट/मीम देखे हैं:

  • API कुंजियाँ JavaScript बंडलों में हार्डकोडेड
  • IDOR कमजोरियाँ जो उपयोगकर्ता डेटा डंप की अनुमति देती हैं
  • संवेदनशील पृष्ठों के लिए कोई प्रमाणीकरण नहीं
  • एडमिन पैनल के लिए कमज़ोर पासवर्ड

सुरक्षा अंतराल तब तक स्पष्ट नहीं होते जब तक कोई उनका शोषण न करे। सही मार्गदर्शन के बिना, AI आत्मविश्वास से आपकी सुविधाओं के साथ कमजोर पैटर्न को शिप कर देगा।

VibeSec एक AI स्किल है जो सुरक्षा-प्रथम सह-पायलट के रूप में कार्य करती है। यह आपके चयनित मॉडल को बग हंटर के दृष्टिकोण से आपके कोड को देखना सिखाती है, शिप करने से पहले कमजोरियों को पकड़ती है।

📚 विषय सूची

  • VibeSec-स्किल
    • 📥 स्थापना
    • 🛡️ कवर की गई कमजोरियाँ
    • 🚀 त्वरित आरंभ
    • 🤝 योगदान
    • 📬 संपर्क

[!Tip] यह स्किल पहले से ही 60-70% सामान्य कमजोरियों को कवर करती है। हालांकि, यदि आपको अधिक कमजोरी कवरेज वाले अधिक मजबूत संस्करण की आवश्यकता है, तो कृपया vibesec.sh पर जाएं।

📥 स्थापना

  • Claude Code
    • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill

    • इसे ~/.claude/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .claude/skills (प्रोजेक्ट-ओनली) में जोड़ें।

  • Cursor
    • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill

    • इसे ~/.cursor/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .cursor/skills (प्रोजेक्ट-ओनली) में जोड़ें।

  • Codex
    • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill

    • इसे ~/.agents/skills (ग्लोबल) या अपने प्रोजेक्ट डायरेक्टरी में .agents/skills (प्रोजेक्ट-ओनली) में जोड़ें।

  • Github Copilot
    • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill

    • इसे ~/.copilot/skills (ग्लोबल) या .github/skills (प्रोजेक्ट-ओनली) में जोड़ें।

  • Antigravity
    • इस रिपॉजिटरी को क्लोन करें: git clone https://github.com/BehiSecc/VibeSec-Skill

    • इसे ~/.gemini/antigravity/skills/ (ग्लोबल) या .agent/skills/ (प्रोजेक्ट-ओनली) में जोड़ें।

🛡️ कवर की गई कमजोरियाँ

VibeSec निम्नलिखित के खिलाफ व्यापक सुरक्षा प्रदान करता है:

गहन कवरेज में शामिल हैं:

  • ✅ बायपास तकनीकें - केवल "इनपुट सैनिटाइज़" नहीं बल्कि विशिष्ट बायपास जो हमलावर उपयोग करते हैं
  • ✅ एज केस - URL फ्रैगमेंट, DNS रीबाइंडिंग, पॉलीग्लॉट फाइलें, यूनिकोड ट्रिक्स
  • ✅ फ्रेमवर्क-जागरूक - React, Vue, Node.js, Python, Java, .NET के लिए पैटर्न
  • ✅ क्लाउड-जागरूक - AWS, GCP, Azure के लिए मेटाडेटा एंडपॉइंट सुरक्षा
  • ✅ चेकलिस्ट - प्रत्येक कमजोरी वर्ग के लिए कार्रवाई योग्य सत्यापन चरण

🚀 त्वरित आरंभ

root@kitploit:~
# Add the skill to your project dir:

"I'm building a [web app description]. Please follow secure coding practices."

# Claude/Codex/etc will now automatically:
# - Implement proper access controls  
# - Add security headers
# - Validate and sanitize all inputs
# - Flag potential security issues

🤝 योगदान

यदि आपके पास सुझाव, सुधार या जोड़ने के लिए नए संसाधन हैं:

  1. इस रिपो को फोर्क करें
  2. अपने बदलाव करें
  3. पुल रिक्वेस्ट सबमिट करें

आप एक Issue 🐛 भी खोल सकते हैं यदि आपको कुछ ऐसा दिखे जिसे ठीक करने की आवश्यकता है।

📬 संपर्क

यदि आप मुझसे संपर्क करना चाहते हैं, तो आप मुझे X पर पा सकते हैं।

टूल डाउनलोड करें
श्रेणीकवर की गई कमजोरियाँ
पहुंच नियंत्रणIDOR, विशेषाधिकार वृद्धि, क्षैतिज/ऊर्ध्वाधर पहुंच, मास असाइनमेंट, टोकन रद्दीकरण
क्लाइंट-साइडXSS (संग्रहीत, परावर्तित, DOM), CSRF, गुप्त कुंजी एक्सपोजर, ओपन रिडायरेक्ट
सर्वर-साइडSSRF, SQL इंजेक्शन, XXE, पथ ट्रैवर्सल, असुरक्षित फ़ाइल अपलोड
प्रमाणीकरणकमज़ोर पासवर्ड, सत्र प्रबंधन, खाता जीवनचक्र, JWT सुरक्षा
API सुरक्षामास असाइनमेंट, GraphQL सुरक्षा