登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
250
条记录
默认排序
最新上传
最多下载
DSL 虚拟机逆向工程
dsl-vm-reverse
sickn33/agentic-awesome-skills
217
本技能专注于逆向基于 JavaScript 的自定义 DSL 和虚拟机解释器,常见于风控和验证码引擎。通过识别 IIFE 和 switch 指令分发模式,提取操作码表并捕获运行时语义。工作流涵盖静态分析(变量映射、指令分类)及运行时注入,用于理解导出函数,排除标准 WASM 和常规打包代码。
查看详情
FastAPI 项目模板
fastapi-templates
sickn33/agentic-awesome-skills
246
提供生产级 FastAPI 项目模板,涵盖异步模式、依赖注入、中间件与错误处理,适用于从零搭建 Python REST API、微服务及高性能 Web 后端项目。
查看详情
代码安全漏洞检测
find-bugs
sickn33/agentic-awesome-skills
353
此技能用于在本地分支变更中查找代码缺陷、安全漏洞及质量问题。适用于代码审查、安全审计和变更验证。通过映射攻击面、检查注入漏洞、认证问题等关键风险,提供结构化验证流程。优先关注安全问题而非代码风格。
查看详情
函数式编程后端模式
fp-backend
sickn33/agentic-awesome-skills
185
本技能提供使用 fp-ts 在 Node.js 或 Deno 环境中构建类型安全且可测试的后端服务的函数式编程模式。涵盖依赖注入、服务组合以及使用 ReaderTaskEither 处理类型化后端错误。适用于在现代 JavaScript 运行时中实现函数式架构原则,确保服务器端应用程序的健壮性和可维护性。
查看详情
React 函数式编程实战
fp-ts-react
sickn33/agentic-awesome-skills
204
本技能提供 fp-ts 与 React 集成的实用模式,涵盖钩子、状态管理、表单处理和数据获取等功能编程原则。适用于构建类型安全的 React 应用,支持 React 18/19 和 Next.js 14/15。有效管理加载、错误和成功状态,实现依赖注入及防重渲染。
查看详情
前端跨站脚本漏洞扫描器
frontend-mobile-security-xss-scan
sickn33/agentic-awesome-skills
59
此技能作为前端安全专家,用于检测 React、Vue、Angular 及原生 JavaScript 代码中的跨站脚本(XSS)漏洞。通过静态分析识别不安全的 DOM 操作、不当的清理和注入点。帮助开发者通过突出显示危险模式(如 innerHTML、URL 注入风险及框架特定安全问题)来保护客户端应用程序,并提供严重程度评级和修复建议。
查看详情
HTML 注入漏洞测试
html-injection-testing
sickn33/agentic-awesome-skills
358
此技能用于识别 Web 应用中的 HTML 注入漏洞以评估安全风险。涉及使用 Burp Suite 等工具及理解 HTTP 结构。仅限授权安全评估、防御验证或受控环境下的教育用途。
查看详情
缓存投毒漏洞挖掘
hunt-cache-poison
sickn33/agentic-awesome-skills
57
面向授权安全测试的缓存投毒挖掘技能,覆盖 Web 缓存投毒与密码重置 Host 头注入两类攻击。通过识别 CDN/反向代理缓存层、探测 X-Forwarded-Host 等未键控头部,并结合 X-Cache、Age 等命中信号验证投毒响应是否可被利用。
查看详情
CI/CD 管道漏洞狩猎
hunt-cicd
sickn33/agentic-awesome-skills
453
该技能用于识别 CI/CD 流水线中的安全漏洞,重点关注 Jenkins 脚本控制台、GitHub Actions 工作流及自托管运行器的风险。涵盖 Pwnrequest 注入、凭证库泄露及 Terraform 状态文件泄露等检测技术。需获得明确授权方可用于渗透测试。
查看详情
不安全反序列化漏洞挖掘
hunt-deserialization
sickn33/agentic-awesome-skills
84
面向授权渗透测试场景,系统讲解不安全反序列化漏洞的挖掘方法:Java ysoserial 利用链、PHP 对象注入、Python pickle、.NET ViewState 与 JNDI/Log4Shell,可直接导致远程代码执行。
查看详情
主机头注入检测
hunt-host-header
sickn33/agentic-awesome-skills
209
一个用于识别和利用主机头注入漏洞的安全技能,涵盖密码重置投毒、网页缓存投毒和基于路由的SSRF。提供分步测试方法和命令,仅限授权评估使用。基于公开研究和真实案例构建。
查看详情
HTML注入漏洞搜索
hunt-html-injection
sickn33/agentic-awesome-skills
302
该技能帮助安全研究人员识别Web应用中的HTML注入漏洞,提供检测未转义用户输入、升级为XSS以及使用独特验证码证明影响的技术。适用于获得授权的渗透测试和漏洞赏金项目。
查看详情
上一页
1
2
3
...
16
17
18
19
20
21
下一页
语言
简体中文
English