Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
skills — Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита. | Kitploit
Инструменты/GitHubGitHub/trailofbits/skills
Статический анализАнализ уязвимостейАнализ КодаОбратная инженерияАнализ вредоносных программDevSecOpsМобильная безопасностьБезопасность Цепочки ПоставокОбучение и ОбразованиеОбратная Разработка с Помощью ИИПодобранные Ресурсы
6.5k563371 день назадПроверено Kitploit
GitHub
trailofbits/skills

skills

Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Маркетплейс навыков Trail of Bits

Маркетплейс плагинов Claude Code от Trail of Bits, предоставляющий навыки для улучшения безопасности анализа, тестирования и процессов разработки с помощью ИИ. Codex может загрузить этот маркетплейс через свою совместимость с маркетплейсом Claude.

Также см.: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Установка

Маркетплейс Claude Code

/plugin marketplace add trailofbits/skills

Просмотр и установка плагинов

/plugin menu

Codex

Codex напрямую поддерживает маркетплейсы плагинов Claude, поэтому этому репозиторию не нужны специфичные для Codex метаданные sidecar.

Установите маркетплейс с помощью:

codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Локальная разработка

Чтобы добавить маркетплейс локально (например, для тестирования или разработки), перейдите в родительский каталог этого репозитория:

cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Доступные плагины

Безопасность смарт-контрактов

PluginDescription
building-secure-contractsНабор инструментов для безопасности смарт-контрактов со сканерами уязвимостей для 6 блокчейнов
entry-point-analyzerВыявляйте изменяющие состояние точки входа в смарт-контрактах для аудита безопасности

Аудит кода

PluginDescription
agentic-actions-auditorАудит workflows GitHub Actions на предмет уязвимостей безопасности ИИ-агентов
audit-context-buildingПостроение глубокого архитектурного контекста через сверхдетальный анализ кода
burpsuite-project-parserПоиск и извлечение данных из файлов проектов Burp Suite
c-reviewКомплексный обзор безопасности C/C++ с кластеризованными параллельными рабочими процессами и выводом SARIF
differential-reviewДифференциальный обзор изменений кода с акцентом на безопасность и анализом истории git
dimensional-analysisАннотация кодовых баз комментариями размерного анализа для обнаружения несоответствий единиц и ошибок в формулах
fp-checkСистематическая верификация ложных срабатываний для анализа ошибок безопасности с обязательными проверками на шлюзе
insecure-defaultsОбнаружение небезопасных конфигураций по умолчанию, жестко закодированных учетных данных и шаблонов безопасности fail-open
rust-reviewКомплексный обзор безопасности Rust, охватывающий границу safe/unsafe, безопасность памяти, конкурентность, panic-DoS, FFI и асинхронную среду выполнения с выводом SARIF
semgrep-rule-creatorСоздание и уточнение правил Semgrep для обнаружения пользовательских уязвимостей
semgrep-rule-variant-creatorПеренос существующих правил Semgrep на новые целевые языки с тестовой валидацией
sharp-edgesВыявление подверженных ошибкам API, опасных конфигураций и потенциально опасных конструкций
static-analysisНабор инструментов статического анализа с CodeQL, Semgrep и разбором SARIF
supply-chain-risk-auditorАудит угроз цепочки поставок зависимостей проекта
testing-handbook-skillsНавыки из Testing Handbook: фаззеры, статический анализ, санитайзеры, покрытие
trailmarkАнализ графа кода, диаграммы Mermaid, триаж мутационного тестирования и верификация протоколов
variant-analysisПоиск похожих уязвимостей в кодовых базах с помощью анализа на основе шаблонов

Анализ вредоносного ПО

PluginDescription
yara-authoringСоздание правил обнаружения YARA с линтингом, анализом атомов и лучшими практиками

Верификация

PluginDescription
constant-time-analysisОбнаружение побочных каналов времени, вызванных компилятором, в криптографическом коде
mutation-testingНастройка кампаний мутационного тестирования mewt/muton — область целей, настройка тайм-аутов, оптимизация длительных запусков
property-based-testingРуководство по тестированию на основе свойств для нескольких языков и смарт-контрактов
spec-to-code-complianceПроверка соответствия спецификации коду для аудита блокчейна
zeroize-auditОбнаружение отсутствующей или удаленной компилятором обнуления секретов в C/C++ и Rust

Обратная разработка

PluginDescription
dwarf-expertВзаимодействие и понимание формата отладки DWARF

Мобильная безопасность

PluginDescription
firebase-apk-scannerСканирование APK-файлов Android на предмет небезопасных конфигураций Firebase

Разработка

Скачать инструмент