·pentest-whitebox-code-review
!

pentest-whitebox-code-review

Auditoría de seguridad del código fuente mediante análisis de contaminación hacia atrás, clasificación de tipos de ranuras, verificación del contexto de representación y revisión paralela de tres fases que produce una cola de explotación.

24Instalaciones·1Tendencia·@jd-opensource

Instalación

$npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review

Cómo instalar pentest-whitebox-code-review

Instala rápidamente el skill de IA pentest-whitebox-code-review en tu entorno de desarrollo mediante línea de comandos

  1. Abrir Terminal: Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.)
  2. Ejecutar comando de instalación: Copia y ejecuta este comando: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review
  3. Verificar instalación: Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

Fuente: jd-opensource/joysafeter.

SKILL.md

Ver original

Purpose Perform systematic white-box source code security audit using Shannon's backward taint analysis methodology. Traces from dangerous sinks back to user-controlled sources, classifies injection contexts by slot type, verifies XSS render contexts, and produces a prioritized exploitation queue for downstream proof-driven exploitation.

| Slot Type | Sink Pattern | Sanitization Required |

| SQL-val | Query parameter value position | Parameterized query / prepared statement | | SQL-ident | Table name, column name, ORDER BY | Allowlist validation | | CMD-argument | Shell command argument | Argument escaping + allowlist | | FILE-path | File read/write path construction | Path canonicalization + allowlist |

Auditoría de seguridad del código fuente mediante análisis de contaminación hacia atrás, clasificación de tipos de ranuras, verificación del contexto de representación y revisión paralela de tres fases que produce una cola de explotación. Fuente: jd-opensource/joysafeter.

Datos (listos para citar)

Campos y comandos estables para citas de IA/búsqueda.

Comando de instalación
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review
Categoría
!Seguridad
Verificado
Primera vez visto
2026-02-26
Actualizado
2026-03-10

Browse more skills from jd-opensource/joysafeter

Respuestas rápidas

¿Qué es pentest-whitebox-code-review?

Auditoría de seguridad del código fuente mediante análisis de contaminación hacia atrás, clasificación de tipos de ranuras, verificación del contexto de representación y revisión paralela de tres fases que produce una cola de explotación. Fuente: jd-opensource/joysafeter.

¿Cómo instalo pentest-whitebox-code-review?

Abre tu terminal o herramienta de línea de comandos (Terminal, iTerm, Windows Terminal, etc.) Copia y ejecuta este comando: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-whitebox-code-review Una vez instalado, el skill se configurará automáticamente en tu entorno de programación con IA y estará listo para usar en Claude Code, Cursor u OpenClaw

¿Dónde está el repositorio de origen?

https://github.com/jd-opensource/joysafeter