登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18959+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入攻击
,共找到
95
条记录
默认排序
最新上传
最多下载
API模糊测试漏洞狩猎
api-fuzzing-bug-bounty
sickn33/antigravity-awesome-skills
79
提供REST/SOAP/GraphQL接口模糊测试与渗透技巧,涵盖枚举、认证绕过、IDOR、注入、GraphQL专项攻击,帮助漏洞猎人识别并记录风险。
查看详情
Bug赏金API模糊测试方案
api-fuzzing-for-bug-bounty
sickn33/antigravity-awesome-skills
458
面向漏洞赏金与渗透测试场景,详细覆盖 REST/SOAP/GraphQL 的接口侦察、认证绕过、IDOR、注入、方法滥用、GraphQL 特定攻击及负载导出技巧。
查看详情
安全后端代码编写专家
backend-security-coder
sickn33/antigravity-awesome-skills
195
专业的后端安全编码专家,专注于构建安全稳健的应用系统。掌握输入校验、身份认证、API安全、数据库安全和跨站脚本/注入攻击的防御机制。涵盖内容安全策略(CSP)、HTTP头部配置、OAuth 2.0等,可帮助用户在开发阶段就将安全最佳实践嵌入代码,构建高安全等级的后端服务。
查看详情
Exa API 安全配置指南
exa-security-basics
jeremylongshore/claude-code-plugins-plus-skills
440
本指南详细介绍了与Exa API集成所需的关键安全最佳实践。内容涵盖了使用环境变量进行API密钥的安全管理、启用内容审核功能过滤不安全搜索结果、通过域白名单/黑名单限制信息来源,以及清除用户输入查询以防止注入攻击等多个方面。适用于需要加强Exa应用安全性的场景。
查看详情
Groq安全最佳实践指南
groq-security-basics
jeremylongshore/claude-code-plugins-plus-skills
126
本指南详细介绍了Groq API密钥和数据保护的最佳实践。内容涵盖了密钥存储、安全密钥轮换流程、防止密钥泄露的Git钩子设置,以及如何通过系统提示词、代理层等技术来防御提示注入攻击,确保应用的安全性和健壮性。
查看详情
LangChain安全最佳实践指南
langchain-security-basics
jeremylongshore/claude-code-plugins-plus-skills
154
本指南全面介绍了使用LangChain构建生产环境LLM应用的安全最佳实践。内容涵盖了密钥安全管理、防御提示注入攻击、实现沙箱化的工具执行、对LLM输出进行敏感数据验证,以及完善的审计日志记录,确保应用部署的安全性。
查看详情
Laravel安全代码审计
laravel-security-audit
sickn33/antigravity-awesome-skills
426
本工具是一个专业的Laravel安全审计助手。它能够严格遵循OWASP标准,深入检查应用程序代码、API接口和配置,找出潜在的安全漏洞,如跨站脚本攻击(XSS)、越权访问(IDOR)、SQL注入等,帮助开发者确保后端系统的安全性与数据完整性。
查看详情
API安全漏洞扫描审计
scanning-api-security
jeremylongshore/claude-code-plugins-plus-skills
422
这是一个全面的API安全审计工具,用于检测关键的安全漏洞,包括注入攻击、越权访问(BOLA)、过度数据暴露和批量赋值等。它通过静态分析代码和中间件链,依据OWASP API安全十大漏洞标准,帮助开发者在部署前进行安全门禁和合规性检查。
查看详情
API 漏洞模糊测试
api-fuzzing-for-bug-bounty
zebbern/claude-code-guide
54
指导赏金猎人在 REST/SOAP/GraphQL 接口上进行模糊测试与漏洞挖掘,覆盖枚举、认证绕过、IDOR、注入、方法滥用及绕过技巧,实战化呈现 API 攻击链。
查看详情
智能代理行动审计
agentic-actions-auditor
trailofbits/skills
187
审计调用AI编码代理的GitHub Actions工作流,识别提示注入、沙箱配置与环境变量等路径中的受攻击者可控输入,帮助评估CI/CD流水线安全并防止代理能力滥用。
查看详情
AI技能安全审计器
skill-security-auditor
alirezarezvani/claude-skills
487
该工具是一个全面的安全扫描器,用于在部署前审计AI智能体技能。它分析源代码(包括Python、Bash、JS),检测命令注入、网络数据外泄和不安全反序列化等关键漏洞。此外,它还能扫描Markdown文件以发现提示词注入攻击,并评估依赖供应链风险,最终提供明确的通过/警告/失败的判定和修复指导。
查看详情
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
1
2
3
4
...
6
7
8
下一页
语言
简体中文
English