address-sanitizer
Acerca de
Esta habilidad permite a los desarrolladores utilizar AddressSanitizer (ASan) para detectar errores crímicos de seguridad de memoria, como el uso después de liberación y desbordamientos de búfer, en código C/C++. Es una herramienta centrada en la seguridad para identificar fugas de memoria y otros errores en tiempo de ejecución durante las pruebas. Úsela para una detección exhaustiva de errores de memoria como parte de un flujo de trabajo integral de pruebas de seguridad.
Instalación rápida
Claude Code
Recomendadonpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/address-sanitizerCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Habilidades relacionadas
atheris
OtroEsta habilidad permite realizar fuzzing en Python con Atheris para descubrir automáticamente vulnerabilidades como fallos y errores de memoria en tu código. Es ideal para desarrolladores que integran pruebas de seguridad en su flujo de trabajo para descubrir errores mediante la generación automatizada de entradas. Úsala cuando necesites fortalecer aplicaciones Python contra entradas inesperadas o maliciosas.
libfuzzer
OtroEsta habilidad permite realizar fuzzing con libFuzzer para descubrir automáticamente vulnerabilidades en el código mediante la generación automatizada de pruebas. Es particularmente útil para pruebas de seguridad e identificación de casos límite que podrían provocar fallos o problemas de seguridad. Los desarrolladores deberían utilizarla al realizar auditorías de seguridad o pruebas de robustez en bases de código C/C++.
libafl
OtroEsta habilidad proporciona el framework LibAFL para construir campañas de fuzzing personalizadas y avanzadas con el fin de descubrir vulnerabilidades de software. Está diseñada para escenarios de pruebas de seguridad donde se necesita un control detallado sobre componentes del fuzzer como mutadores, retroalimentación y planificadores. Úsela cuando las herramientas de fuzzing estándar sean insuficientes y requiera un enfoque modular basado en bibliotecas.
constant-time-testing
OtroEsta habilidad detecta canales laterales de temporización y verifica implementaciones de tiempo constante en el código para prevenir vulnerabilidades de seguridad. Se utiliza durante pruebas de seguridad cuando las operaciones criptográficas o el manejo de datos sensibles deben protegerse contra ataques de temporización. Los desarrolladores deben consultar el repositorio original de Trail of Bits para obtener detalles de uso y ejemplos.
