From nickcrew-claude-ctx-plugin
Identifies, prevents, and remediates OWASP Top 10 (2021) web application security vulnerabilities with detection and remediation patterns. Use during security audits and code reviews.
How this skill is triggered — by the user, by Claude, or both
Slash command
/nickcrew-claude-ctx-plugin:owasp-top-10The summary Claude sees in its skill listing — used to decide when to auto-load this skill
Expert guidance for identifying, preventing, and remediating the most critical web application security risks based on OWASP Top 10 2021.
references/assessment-workflow.mdreferences/authentication-failures.mdreferences/broken-access-control.mdreferences/cryptographic-failures.mdreferences/injection.mdreferences/insecure-design.mdreferences/integrity-failures.mdreferences/logging-monitoring.mdreferences/prevention-strategies.mdreferences/security-misconfiguration.mdreferences/ssrf.mdreferences/vulnerable-components.mdExpert guidance for identifying, preventing, and remediating the most critical web application security risks based on OWASP Top 10 2021.
Ranked by Risk Severity:
Load detailed guidance for each vulnerability:
| Vulnerability | Reference File |
|---|---|
| Broken Access Control | skills/owasp-top-10/references/broken-access-control.md |
| Cryptographic Failures | skills/owasp-top-10/references/cryptographic-failures.md |
| Injection | skills/owasp-top-10/references/injection.md |
| Insecure Design | skills/owasp-top-10/references/insecure-design.md |
| Security Misconfiguration | skills/owasp-top-10/references/security-misconfiguration.md |
| Vulnerable Components | skills/owasp-top-10/references/vulnerable-components.md |
| Authentication Failures | skills/owasp-top-10/references/authentication-failures.md |
| Integrity Failures | skills/owasp-top-10/references/integrity-failures.md |
| Logging & Monitoring | skills/owasp-top-10/references/logging-monitoring.md |
| SSRF | skills/owasp-top-10/references/ssrf.md |
| Prevention Strategies | skills/owasp-top-10/references/prevention-strategies.md |
| Assessment Workflow | skills/owasp-top-10/references/assessment-workflow.md |
SAST (Static): SonarQube, Semgrep, ESLint security plugins DAST (Dynamic): OWASP ZAP, Burp Suite SCA (Dependencies): npm audit, Snyk, Dependabot Secrets Scanning: GitGuardian, TruffleHog Penetration Testing: Metasploit, Kali Linux tools
npx claudepluginhub nickcrew/claude-cortexAudits web applications against OWASP Top 10 (2021) vulnerabilities with quick and deep scan modes, outputting actionable findings per category.
Reviews project code against OWASP Top 10 vulnerabilities: broken access control, injections (SQL, XSS, CSRF), cryptographic failures, insecure design, misconfigurations, and authentication issues.
Reviews code and architectures against OWASP Top 10:2025 web application security risks. Useful for vulnerability audits, codebase reviews, remediation guidance, and secure coding patterns.