登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
277
条记录
默认排序
最新上传
最多下载
文件上传漏洞检测清单
offensive-file-upload
SnailSploit/Claude-Red
104
本清单提供了一套全面的文件上传漏洞检测方法论,适用于Web安全渗透测试和漏洞挖掘。内容覆盖了MIME类型绕过、扩展名绕过、路径遍历、存储XSS等核心漏洞。它指导测试人员从基础测试到高级利用,如空字节注入和双重扩展名,确保全面评估Web应用的安全风险。
查看详情
攻击性 GraphQL 安全评估指南
offensive-graphql
SnailSploit/Claude-Red
290
本指南提供了一套全面的GraphQL API安全评估和渗透测试方法论。它涵盖了从端点发现、盲注模式重建,到身份验证绕过、SQL/NoSQL注入,以及利用深度炸弹和订阅机制等所有攻击生命周期。为专业的安全研究人员和渗透测试人员提供可操作的步骤和工具指引。
查看详情
JWT安全漏洞渗透测试指南
offensive-jwt
SnailSploit/Claude-Red
131
这是一份关于JSON Web Token (JWT)的综合性漏洞利用和渗透测试方法论清单。内容涵盖了算法混淆(如alg:none、RS256→HS256),弱密钥破解、头部参数注入(kid, jku, jwk)、缓存投毒以及移动设备(Android/iOS)的存储提取等关键漏洞点。适用于执行深度认证系统安全评估的专业渗透测试人员。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
进阶Shellcode开发与规避技术
offensive-shellcode
SnailSploit/Claude-Red
353
本指南是用于高级渗透测试和红队行动的Shellcode开发参考。内容覆盖了PIC生成、PEB遍历、安全内存分配、进程注入(如APC和无线程注入)等核心技术。重点讲解如何利用加密、混淆、直接系统调用以及滥用PE结构(如证书表)来规避现代的防病毒和EDR检测机制,适用于系统底层和恶意代码开发研究。
查看详情
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
服务端模板注入攻击指南
offensive-ssti
SnailSploit/Claude-Red
150
这是一份关于服务端模板注入(SSTI)的深度攻击指南,覆盖了Jinja2、Twig、Freemarker等多种模板引擎的检测和利用方法。详细介绍了引擎指纹识别、盲注利用、绕过WAF,以及通过各种攻击链实现远程代码执行(RCE)的步骤和技术。
查看详情
跨站脚本攻击(XSS)检测指南
offensive-xss
SnailSploit/Claude-Red
501
这是一份全面的跨站脚本攻击(XSS)检测方法论,涵盖了存储型、反射型、DOM型和盲注等所有主要XSS类型。内容包括CSP绕过、多语言载荷(polyglot payloads)和事件处理器注入等高级技术。适用于Web应用的安全测试和漏洞赏金猎寻,帮助识别和修补恶意脚本注入的漏洞。
查看详情
XML外部实体注入测试
offensive-xxe
SnailSploit/Claude-Red
212
本技能提供了一份全面的XXE注入漏洞测试指南。它详细介绍了经典XXE、盲XXE、错误信息和出站通信等多种攻击类型和利用方法。该方法论涵盖了API端点、文件上传等多个注入点,帮助测试人员查找XML解析器中的敏感漏洞,适用于应用安全测试和漏洞赏金挖掘。
查看详情
OWASP智能体安全分类框架
owasp-asi
Tencent/AI-Infra-Guard
218
本技能基于OWASP标准,为智能体应用(Agentic Applications)提供了一套标准化的安全风险分类框架。它能够系统地将发现的各类安全问题,如提示注入、工具滥用、身份权限滥用等,映射到十个核心风险类别(ASI01-ASI10)。这对于安全团队评估、分类和解决复杂AI代理系统中的漏洞至关重要。
查看详情
Salesforce开发陷阱与最佳实践
salesforce-known-pitfalls
jeremylongshore/claude-code-plugins-plus-skills
230
本文档详细介绍了与Salesforce集成时最常见且最昂贵的开发错误模式(反模式)。内容涵盖了SOQL N+1查询、API限制管理、SOQL注入漏洞以及数据检索优化等关键最佳实践。适用于代码审查、新员工培训和系统审计,确保集成的高性能和健壮性。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
22
23
24
下一页
语言
简体中文
English