登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18577+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞扫描
,共找到
118
条记录
默认排序
最新上传
最多下载
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
依赖漏洞安全检测工具
dependency-check
ruvnet/ruflo
260
用于扫描项目的所有第三方依赖包,检查是否存在已知的CVE(通用漏洞披露)或安全漏洞。它在项目发布前、更新依赖后或进行安全审计时使用,帮助开发者系统性地发现并修复潜在的软件安全风险,并根据严重等级给出修复建议。
查看详情
Django项目部署验证流程
django-verification
affaan-m/ECC
179
这是一个全面的Django项目质量验证流程,特别适用于持续集成/持续部署(CI/CD)环境。它涵盖了代码质量检查、类型安全、数据库迁移、单元测试覆盖率、安全漏洞扫描以及性能分析等多个阶段,旨在确保代码在发布或合并到主分支前达到高质量标准。
查看详情
代码安全审计工具
security-scan
affaan-m/ECC
329
专业的代码安全审计工具,用于深度扫描Claude Code项目的配置目录。它可以检测硬编码密钥、注入风险、权限过度配置和安全漏洞,确保AI Agent环境的安全性。适用于项目初始化、提交前检查和定期安全维护。
查看详情
代码库健康度审计
audit-codebase
FlorianBruniaux/claude-code-ultimate-guide
368
本工具能够对代码库进行全方位的健康度审计,从安全漏洞扫描、硬编码密钥检测、依赖风险评估到代码结构分析等多个维度进行评分。它帮助开发人员识别出代码库的薄弱环节,并生成一份优先级的优化改进计划。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
108
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
下一页
语言
简体中文
English