登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17105+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞赏金
,共找到
18
条记录
默认排序
最新上传
最多下载
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
跨站脚本攻击(XSS)检测指南
offensive-xss
SnailSploit/Claude-Red
501
这是一份全面的跨站脚本攻击(XSS)检测方法论,涵盖了存储型、反射型、DOM型和盲注等所有主要XSS类型。内容包括CSP绕过、多语言载荷(polyglot payloads)和事件处理器注入等高级技术。适用于Web应用的安全测试和漏洞赏金猎寻,帮助识别和修补恶意脚本注入的漏洞。
查看详情
XML外部实体注入测试
offensive-xxe
SnailSploit/Claude-Red
212
本技能提供了一份全面的XXE注入漏洞测试指南。它详细介绍了经典XXE、盲XXE、错误信息和出站通信等多种攻击类型和利用方法。该方法论涵盖了API端点、文件上传等多个注入点,帮助测试人员查找XML解析器中的敏感漏洞,适用于应用安全测试和漏洞赏金挖掘。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/ECC
313
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
安卓 APK 红队测试流程
apk-redteam-pipeline
sickn33/agentic-awesome-skills
289
该技能提供完整的安卓 APK 安全评估流程。包括开发者应用清单生成、从 APKPure 等渠道获取安装包、使用 jadx 反编译 DEX 文件,以及搜索硬编码的 API 密钥、内部 IP 等敏感信息。适用于授权的红队测试和漏洞赏金项目中的移动应用安全评估。
查看详情
漏洞赏金狩猎工作流
bug-bounty
sickn33/agentic-awesome-skills
180
完整的漏洞赏金评估方法论,涵盖从侦察到验证和报告的全流程。强调基于影响的狩猎,避免理论漏洞,包含集群狩猎技术以最大化发现。
查看详情
上一页
1
2
语言
简体中文
English