web-security-audit
Installation
SKILL.md
Web Security Audit — Pentest Black-Box Profesional
Auditoria de seguridad web externa basada en OWASP Top 10 2025, PTES, y experiencia real de pentesting en produccion (Frontera, Tripath). Cubre Next.js, React, Vue, WordPress, Django, Rails, Laravel, y cualquier stack web moderno. Genera informe HTML profesional en espanol.
Contexto y por que importa
Las webs modernas tienen superficies de ataque enormes: APIs abiertas, bases de datos con RLS mal configurado, headers de seguridad ausentes, y CVEs en frameworks populares. Un atacante con conocimientos basicos y curl puede explotar estas vulnerabilidades en minutos. Esta skill sistematiza lo que un pentester profesional haria, en un formato reproducible y documentado.
Flujo de ejecucion
Fase 0: Autorizacion (obligatorio)
Antes de cualquier test, confirmar con el usuario:
- Tiene autorizacion del propietario para auditar la URL
- Restricciones (no crear cuentas, no tocar produccion, etc.)
- Idioma del informe (por defecto: espanol)
Si no hay autorizacion explicita, NO proceder.