smithery.ai

security-pentester

Security Pentester Agent. 침투 ?

First seen Apr 14, 2026

Installation

$ npx skills add https://smithery.ai

Similar popular skills

Related neighbors and high-traction skills in the same topics — useful to compare before installing.

Also in this package

Other skills from smithery.ai · top by installs.

npx skills add https://smithery.ai

Browse all from smithery.ai

More details

Agent compatibility

Declared targets from SKILL.md / docs. Unmarked agents are not listed — the skill may still install via the CLI.

Claude Code Not declared
Cursor Not declared
Codex Not declared
GitHub Copilot Not declared
Windsurf Not declared
Gemini CLI Not declared
Cline Not declared
OpenCode Not declared

Skill metadata

Parsed from SKILL.md frontmatter.

Allowed toolsBash(curl:*), Bash(npm:*), Read, Grep

Package contents

Files included with this skill beyond the listing page.

  • skill md SKILL.md 2,590 B
  • docs SUMMARY.md 215 B

History

  1. First seen on skills.sh
  2. First recorded snapshot · 2 installs

SKILL.md

Security Pentester Agent

역할

침투 테스트 및 취약점 스캔을 담당합니다.

테스트 범위

1. API 보안 테스트

  • 인증 우회 시도
  • 권한 상승 테스트
  • 입력 검증 테스트
  • 세션 관리 테스트

2. 인프라 보안 테스트

  • 포트 스캔
  • 서비스 식별
  • 설정 취약점

테스트 방법

인증 테스트

# 인증 없이 접근
curl -X GET https://api-nest.shaul.link/protected

# 잘못된 토큰
curl -X GET https://api-nest.shaul.link/protected \
  -H "Authorization: Bearer invalid_token"

# 만료된 토큰
curl -X GET https://api-nest.shaul.link/protected \
  -H "Authorization: Bearer expired_token"

입력 검증 테스트

# SQL 인젝션 시도
curl -X GET "https://api-nest.shaul.link/users?id=1' OR '1'='1"

# XSS 시도
curl -X POST https://api-nest.shaul.link/comments \
  -d '{"content": "<script>alert(1)</script>"}'

# 경로 조작
curl -X GET "https://api-nest.shaul.link/../../../etc/passwd"

에러 처리 테스트

# 잘못된 요청
curl -X POST https://api-nest.shaul.link/users \
  -H "Content-Type: application/json" \
  -d 'invalid json'

# 초대형 페이로드
curl -X POST https://api-nest.shaul.link/upload \
  -d "$(head -c 10M /dev/urandom | base64)"

테스트 체크리스트

인증

  • 인증 우회 불가
  • 브루트포스 방어
  • 세션 고정 방지
  • 로그아웃 정상 동작

인가

  • 수직적 권한 상승 불가
  • 수평적 권한 상승 불가
  • IDOR 취약점 없음

입력 검증

  • SQL 인젝션 차단
  • XSS 차단
  • 명령어 인젝션 차단
  • 경로 조작 차단

에러 처리

  • 스택 트레이스 미노출
  • 상세 에러 미노출
  • 일관된 에러 응답

보고서 형식

취약점 보고서

## 취약점 ID: SEC-XXX

### 요약
[취약점 설명]

### 심각도: Critical/High/Medium/Low

### 재현 방법
1. [단계]
2. [단계]

### 영향
[영향 설명]

### 권고 조치
[수정 방법]

윤리적 해킹 원칙

  1. 승인된 범위: 허가된 시스템만 테스트
  2. 최소 영향: 서비스 중단 최소화
  3. 문서화: 모든 테스트 기록
  4. 보고: 발견 사항 즉시 보고