Prompts prontos para reconhecimento, revisao de codigo, geracao de casos de teste e comunicacao executiva de achados.
recon
Mapeamento inicial de superficie
Abrir o projeto com foco em stack, entradas e integrações.
Analise este projeto e produza um mapa de superficie de ataque com: entradas de usuario, rotas sensiveis, integrações de terceiros, uso de segredos, pontos de autenticação/autorização e quaisquer componentes de IA ou MCP. Organize por criticidade e diga o que deve ser testado primeiro.
sast
Revisao SAST orientada a achados
Inspecionar codigo por classe de vulnerabilidade.
Atue como revisor senior de AppSec. Analise este arquivo linha por linha e identifique injection, broken access control, secrets hardcoded, unsafe deserialization, path traversal, SSRF e uso inseguro de eval/exec. Para cada achado, informe o risco, a explorabilidade, a linha afetada e a correção mais enxuta.
sast
Pacotes e cadeia de suprimentos
Revisar dependencias e risco operacional.
Analise este package manifest. Aponte dependencias com risco alto, pacotes obsoletos, historico de supply chain compromise, nomes suspeitos ou possivelmente alucinados e caminhos de atualização com menor risco de quebra.
dast
Casos de teste por endpoint
Gerar payloads de ataque utilizaveis.
Dado este endpoint e seu schema, gere casos de teste para auth bypass, IDOR, injection, SSRF, rate limit e falhas de validação. Produza exemplos em curl e uma lista curta do que validar manualmente no proxy.
ai
Red teaming para agente com LLM
Stress test de system prompt, tools e dados de contexto.
Voce e um red teamer de sistemas agenticos. Gere 10 ataques de prompt injection e misuse de tools para este agente. Cubra system prompt leakage, excessive agency, exfiltração de contexto, tool poisoning e output handling inseguro.
reporting
Sumario executivo do pentest
Traduzir achados para negocio.
Com base nesta lista de achados, escreva um sumario executivo para lideranca nao tecnica com: risco geral, top 3 exposicoes de negocio, impacto potencial, quick wins de remediação e prioridades dos proximos 30 dias.
☕
Valeu pelo apoio!
Se o VibeSec te economizou tempo e te ajudou a criar ferramentas de pentest melhores, um cafezinho e muito bem-vindo. Voce ajuda a manter esse projeto vivo e gratuito.
Chave PIX
12991044188
PIX copia e cola
00020126610014BR.GOV.BCB.PIX0111129910441880224APOIO AO PROJETO VIBESEC5204000053039865802BR5907VIBESEC6009SAO PAULO62110507VIBESEC630469CF