firebase-auth
認証の設定、認証状態の管理、メール/パスワードやソーシャルサインインの実装、認証エラーの処理、ユーザー管理の際に使います。
11 件
認証の設定、認証状態の管理、メール/パスワードやソーシャルサインインの実装、認証エラーの処理、ユーザー管理の際に使います。
アプリ認証の実装、App Checkプロバイダーの設定、デバッグトークンの設定、バックエンドの強制有効化、トークン更新管理の際に利用します。
firebase_aiの設定、Geminiとのテキスト/チャット生成、AI出力のストリーミング、マルチモーダルプロンプトの作成、AIエラーの処理などに使えます。
EUサイバーレジリエンス法(CRA)の専門家アドバイザー(EU 2024/2847)に関する規制 — EUで販売されるデジタル要素(PDE)を含むすべての製品に対するサイバーセキュリティおよび脆弱性処理の義務付け。
このスキルは一般的なPostgreSQLのテーブルデザインに活用してください。**ユーザーがリクエストした際にトリガー:** - 新しいテーブルを作成する際や既存テーブルを修正する際に、PostgreSQLのテーブル、スキーマ、またはデータモデルを設計します。
Hunt Laravel特有の脆弱性 — デバッグモードのリーキー(APP_DEBUG=trueはフルスタックトレース+env varsを露出)、Laravel Telescope/Horizonダッシュボードの不正アクセス、Ignition RCE(CVE-2021-3129)、署名付きURL操作、Queue Wo…
Hunt gRPCの脆弱性 — サーバーリフレクション有効(すべてのサービス/メソッドを列挙)、内部エンドポイントでの認証欠如/メタデータストリッピング、HTTP/2上の平文gRPC、内部エンドポイントの開示、プロトファイルリーク、gRPC-Web/grpcゲートウェイトランスコーディング注入、HTTP/2ラピッドリ…
ペネトレーションテスター向けのJWT攻撃手法。アルゴリズムの混乱(alg:none、RS256→HS256)、弱いHMAC秘密総当法、kidパラメータ注入(SQLi、パストラバーサル)、jku/x5u/jwkヘッダー注入、JWKSキャッシュポイズニング、JWS/JWE混同、タイミング攻撃、モバイルJWTストレージ抽出…
/hunt orchestrator用のスキルセットローダーです。ターゲットを指紋で押さえ、適切なプラットフォーム攻撃スキルを選び、レッドチームやWAPTスキルセットを読み込みます。
JWT、OAuth2、セッション管理、RBACなどのマスター認証および認可パターンを導入し、安全でスケーラブルなアクセス制御システムを構築します。
ステーキング、AMM、ガバナンス、フラッシュローンのための本番対応テンプレートを備えたDeFiプロトコルを実装しましょう。