登录
下载
Skill UI
浏览并发现
9785+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞验证
,共找到
67
条记录
默认排序
最新上传
最多下载
红队侦查工具集
red-team-tools
sickn33/antigravity-awesome-skills
421
整合成熟红队方法与工具链,自动推进资产发现、在线主机识别、技术指纹、内容挖掘与漏洞面分析,协助漏洞赏金与防御验证中的侦察与问题输出。
查看详情
Replit应用安全开发指南
replit-security-basics
jeremylongshore/claude-code-plugins-plus-skills
490
本指南详细介绍了在Replit平台上开发和部署应用的各项安全最佳实践。内容涵盖使用Replit Secrets管理敏感密钥,通过REPL_IDENTITY令牌进行安全的服务间身份验证,以及如何验证自定义HTTP头。帮助开发者避免硬编码密钥和SQL注入等常见漏洞,确保生产环境的安全性与合规性。
查看详情
安全扫描工具集
scanning-tools
sickn33/antigravity-awesome-skills
310
掌握网络资产探测、漏洞评估、Web应用测试及合规验证的核心扫描工具,涵盖工具选型、配置与实操流程。
查看详情
秘密扫描助手
secret-scanner
jeremylongshore/claude-code-plugins-plus-skills
107
秘密扫描助手在安全基础领域中自动生效,引导你完成秘密检测、身份验证、输入校验、安全编码与基本漏洞排查,严格遵循行业规范。
查看详情
DevSecOps安全审计专家
security-auditor
sickn33/antigravity-awesome-skills
72
本技能模拟DevSecOps领域专家安全审计师的能力。它能够指导用户进行全流程的安全审计,覆盖从威胁建模到漏洞评估的各个环节。功能包括但不限于应用层安全测试(SAST/DAST)、云安全态势管理、零信任架构验证,以及确保系统符合GDPR、HIPAA、PCI-DSS等国际合规标准,确保安全内嵌于整个开发生命周期。
查看详情
安全响应头生成器
security-headers-generator
jeremylongshore/claude-code-plugins-plus-skills
303
在安全基础技能域内,自动引导用户生成与验证安全响应头,涵盖认证、输入校验、安全编码与漏洞检测最佳实践。
查看详情
代码静态安全漏洞检测
security-scanning-security-sast
sickn33/antigravity-awesome-skills
90
提供静态应用程序安全测试(SAST),用于从源代码层面检测关键安全漏洞,如SQL注入、XSS、硬编码密钥和路径遍历。支持Python、JavaScript、Java等多语言和主流框架,帮助开发人员进行预部署安全验证、代码安全审查和合规性检查。
查看详情
Semgrep 规则创建器
semgrep-rule-creator
trailofbits/skills
272
引导你依据测试优先、AST 分析和染污模式优先的流程开发 Semgrep 规则,用于发现安全漏洞或漏洞代码模式,并避免过于宽泛或未经验证的捷径。
查看详情
会话安全检查器指南
session-security-checker
jeremylongshore/claude-code-plugins-plus-skills
275
会话安全检查器指南为相关任务提供自动化辅导,涵盖认证、输入验证、安全编码与漏洞识别的实战建议,帮助迅速搭建符合行业标准的会话防护。
查看详情
SQL 注入测试
sql-injection-testing
sickn33/antigravity-awesome-skills
390
对 Web 应用进行系统的 SQL 注入漏洞评估,通过检测参数、构造有效载荷、验证利用路径,收集证据并提出修复建议,用于授权安全测试与防御验证。
查看详情
身份验证安全校验器
validating-authentication-implementations
jeremylongshore/claude-code-plugins-plus-skills
210
通过验证 JWT、OAuth、会话或 API Key 等认证机制的配置是否符合安全标准,识别密码策略、MFA、令牌、会话等方面的漏洞,并输出改进建议,适用于需要快速认证安全检查的场景。
查看详情
CSRF 保护验证
validating-csrf-protection
jeremylongshore/claude-code-plugins-plus-skills
172
该技能检查 Web 应用的 CSRF 防护(令牌、双提交 Cookie、SameSite 属性、来源校验等)是否到位,定位未保护接口并生成漏洞与修复建议报告。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English