登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞测试
,共找到
236
条记录
默认排序
最新上传
最多下载
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
75
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
Android意图漏洞安全测试
testing-android-intents-for-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
235
此技能用于评估Android的进程间通信(IPC)安全,通过系统性测试意图、广播接收器、内容提供者和导出组件。它可以帮助检测意图注入、未经授权的数据泄露和组件劫持等关键漏洞,是进行移动安全渗透测试和安全审计的重要工具。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
486
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
88
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
381
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
业务逻辑漏洞测试指南
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
450
本指南详细介绍了业务逻辑漏洞的发现方法,用于对Web应用中的关键业务规则进行人工渗透测试。该方法超越了自动化扫描的范围,可用于模拟价格篡改、流程步骤跳过、权限提升等攻击,特别适用于电商支付流和金融系统安全评估。
查看详情
邮件头部注入漏洞测试
testing-for-email-header-injection
mukul975/Anthropic-Cybersecurity-Skills
337
本指南提供了一套全面的方法论,用于对处理邮件发送功能的Web应用(如联系表单、密码重置、订阅系统)进行安全测试。重点关注CRLF/SMTP头部注入漏洞,指导测试人员检查攻击者是否能通过用户输入操纵邮件头部,注入自定义内容,或滥用表单进行垃圾邮件转发。
查看详情
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
62
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
跨站脚本漏洞检测指南
testing-for-xss-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
200
本指南提供了系统性的跨站脚本(XSS)漏洞检测方法。它详细指导用户测试反射型、存储型和DOM型XSS漏洞,涵盖了Payload注入绕过、输出编码评估以及内容安全策略(CSP)的防护能力,适用于专业的安全审计和渗透测试场景。
查看详情
使用Burp Suite测试XSS漏洞
testing-for-xss-vulnerabilities-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
334
本指南详细介绍了如何使用Burp Suite等专业工具(如Repeater、Intruder)来识别和验证跨站脚本(XSS)漏洞。内容覆盖了反射型、存储型和DOM型三种主要的XSS类型,并提供了绕过安全过滤器和CSP的进阶技巧,是进行Web应用安全渗透测试的关键步骤。
查看详情
XXE注入漏洞测试指南
testing-for-xxe-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了针对XML外部实体(XXE)注入漏洞的专业测试方法。内容涵盖了在授权渗透测试中,如何识别和利用API、SOAP服务中的XML解析缺陷,包括本地文件读取、盲流检测和数据外泄等高级技术。
查看详情
OAuth 2.0与OIDC漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
207
本工具用于评估OAuth 2.0和OpenID Connect (OIDC)等单点登录(SSO)系统的安全健壮性。它可以检测多种关键漏洞,如授权代码劫持、重定向URI验证绕过、CSRF攻击、权限升级和令牌泄露等。适用于API和身份认证系统的渗透测试。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
18
19
20
下一页
语言
简体中文
English