A05 Security Misconfiguration

Skills for exploiting security misconfigurations including XXE, file upload, subdomain takeover, and cache issues per OWASP A05:2021. Use when this capability is needed.

tomevault-io 3449849 2 files · 1.8 KB Updated

File contents

Security Misconfiguration (OWASP A05)

Missing or improperly configured security controls at any level of the application stack.

Skills

  • XXE - XML External Entity injection
  • File Upload - Unrestricted file upload exploitation
  • Subdomain Takeover - Dangling DNS exploitation
  • Cache Deception - Web cache poisoning attacks

Quick Reference

Attack Target Impact
XXE XML parsers File read, SSRF, RCE
File Upload Upload endpoints Webshell, RCE
Subdomain Takeover Dangling DNS Phishing, cookies
Cache Deception CDN/proxy Data theft

Converted and distributed by TomeVault — claim your Tome and manage your conversions.

tomevault-io/skills-registry/tree/main/omkar-ukirde--redstrike-ai--a05-security-misconfiguration commit 3449849c55

Frequently asked questions

npx skillmds@latest add tomevault-io/a05-security-misconfiguration