登录
下载
Skill UI
浏览并发现
6170+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
45
条记录
默认排序
最新上传
最多下载
安全响应头生成器
security-headers-generator
jeremylongshore/claude-code-plugins-plus-skills
303
在安全基础技能域内,自动引导用户生成与验证安全响应头,涵盖认证、输入校验、安全编码与漏洞检测最佳实践。
查看详情
Semgrep 安全扫描
semgrep
trailofbits/skills
395
使用 Semgrep 自动识别语言并通过并行子任务执行,结合 Pro 检测与“全量”或“重点”扫描模式,对代码库进行静态安全审计,发现漏洞与常见缺陷。
查看详情
SQL 注入测试
sql-injection-testing
sickn33/antigravity-awesome-skills
390
对 Web 应用进行系统的 SQL 注入漏洞评估,通过检测参数、构造有效载荷、验证利用路径,收集证据并提出修复建议,用于授权安全测试与防御验证。
查看详情
TON漏洞扫描器
ton-vulnerability-scanner
trailofbits/skills
475
针对 FunC 语言的 TON 智能合约,检测布尔逻辑、Jetton 转账和燃气转发等关键漏洞,输出带有文件定位的审计结果并提供修复建议,适用于合约安全评估与上线前复核。
查看详情
顶级网页漏洞参考
top-web-vulnerabilities
sickn33/antigravity-awesome-skills
200
按类别整理 100 个最关键的 Web 应用漏洞,便于安全团队识别攻击路径、评估影响并落实修复建议,用于检测、审计和制定防护策略。
查看详情
Burp套件网页测试
burp-suite-web-application-testing
zebbern/claude-code-guide
447
引导通过Burp Suite拦截与修改HTTP请求、调试Repeater、设定测试范围并执行漏洞扫描,实现对网页应用的系统性安全检测。
查看详情
XSS 注入测试指南
cross-site-scripting-and-html-injection-testing
zebbern/claude-code-guide
80
指导全面检测和利用 XSS 与 HTML 注入漏洞,涵盖存储、反射、DOM 等向量,演示荷载构造与控制、会话劫持与防护建议,适用于有授权的 Web 安全评估。
查看详情
蒙特卡洛漏洞检测
monte-carlo-vulnerability-detection
sickn33/antigravity-awesome-skills
300
通过蒙特卡洛模拟向模块注入随机输入,追踪失败概率,快速识别潜在漏洞路径,提升安全测试的覆盖度和效率。
查看详情
Semgrep 规则变体生成器
semgrep-rule-variant-creator
sickn33/antigravity-awesome-skills
430
将已有 Semgrep 规则扩展到指定语言变体,强调适用性分析、先写测试再写规则,并需逐语言完成验证,助力多语言代码库统一覆盖漏洞检测。
查看详情
网络渗透测试
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
340
按照 PTES 流程对授权范围内的内外网基础设施进行主机发现、端口扫描、服务枚举、漏洞识别和受控利用,验证防火墙策略、网络分段与检测能力,满足合规审计前后的安全评估需求。
查看详情
检测对象属性授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
301
帮助安全团队通过检测 API 中的过度数据暴露与 Mass Assignment,识别对象属性授权缺失,为编写检测规则和验证监控覆盖提供流程依据。
查看详情
特权升级检测流程
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
57
通过EDR/SIEM事件、Sysmon与威胁情报,围绕令牌操纵、UAC绕过、未引用服务路径与内核漏洞,主动狩猎本地特权提升攻击并跟踪响应。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English