登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
339
条记录
默认排序
最新上传
最多下载
前端跨站脚本漏洞扫描器
frontend-mobile-security-xss-scan
sickn33/agentic-awesome-skills
59
此技能作为前端安全专家,用于检测 React、Vue、Angular 及原生 JavaScript 代码中的跨站脚本(XSS)漏洞。通过静态分析识别不安全的 DOM 操作、不当的清理和注入点。帮助开发者通过突出显示危险模式(如 innerHTML、URL 注入风险及框架特定安全问题)来保护客户端应用程序,并提供严重程度评级和修复建议。
查看详情
HTML 注入漏洞测试
html-injection-testing
sickn33/agentic-awesome-skills
358
此技能用于识别 Web 应用中的 HTML 注入漏洞以评估安全风险。涉及使用 Burp Suite 等工具及理解 HTTP 结构。仅限授权安全评估、防御验证或受控环境下的教育用途。
查看详情
缓存投毒漏洞挖掘
hunt-cache-poison
sickn33/agentic-awesome-skills
57
面向授权安全测试的缓存投毒挖掘技能,覆盖 Web 缓存投毒与密码重置 Host 头注入两类攻击。通过识别 CDN/反向代理缓存层、探测 X-Forwarded-Host 等未键控头部,并结合 X-Cache、Age 等命中信号验证投毒响应是否可被利用。
查看详情
CI/CD 管道漏洞狩猎
hunt-cicd
sickn33/agentic-awesome-skills
453
该技能用于识别 CI/CD 流水线中的安全漏洞,重点关注 Jenkins 脚本控制台、GitHub Actions 工作流及自托管运行器的风险。涵盖 Pwnrequest 注入、凭证库泄露及 Terraform 状态文件泄露等检测技术。需获得明确授权方可用于渗透测试。
查看详情
不安全反序列化漏洞挖掘
hunt-deserialization
sickn33/agentic-awesome-skills
84
面向授权渗透测试场景,系统讲解不安全反序列化漏洞的挖掘方法:Java ysoserial 利用链、PHP 对象注入、Python pickle、.NET ViewState 与 JNDI/Log4Shell,可直接导致远程代码执行。
查看详情
主机头注入检测
hunt-host-header
sickn33/agentic-awesome-skills
209
一个用于识别和利用主机头注入漏洞的安全技能,涵盖密码重置投毒、网页缓存投毒和基于路由的SSRF。提供分步测试方法和命令,仅限授权评估使用。基于公开研究和真实案例构建。
查看详情
HTML注入漏洞搜索
hunt-html-injection
sickn33/agentic-awesome-skills
302
该技能帮助安全研究人员识别Web应用中的HTML注入漏洞,提供检测未转义用户输入、升级为XSS以及使用独特验证码证明影响的技术。适用于获得授权的渗透测试和漏洞赏金项目。
查看详情
LDAP与XPath注入狩猎
hunt-ldap
sickn33/agentic-awesome-skills
181
用于发现Web应用中的LDAP注入和XPath注入漏洞。涵盖认证绕过、盲注属性提取以及Active Directory与通用LDAP的区别。包含攻击面信号、过滤器语法和授权使用指南。
查看详情
LLM 安全漏洞狩猎
hunt-llm-ai
sickn33/agentic-awesome-skills
429
本技能专注于识别大型语言模型(LLM)和人工智能功能中的安全漏洞。涵盖提示注入、系统提示泄露、跨租户访问及数据窃取技术。用户需通过可重复性检查和带外回调验证发现,排除误报后再报告。
查看详情
NoSQL注入狩猎
hunt-nosqli
sickn33/agentic-awesome-skills
132
指导授权安全测试人员识别并利用 MongoDB、Redis、Elasticsearch 中的 NoSQL 注入漏洞,涵盖认证绕过、盲注、数据提取及 nosqlmap 自动化测试。
查看详情
远程代码执行漏洞狩猎
hunt-rce
sickn33/agentic-awesome-skills
382
用于识别 Web 应用和基础设施中远程代码执行(RCE)漏洞的技能。基于漏洞赏金报告,指导用户测试命令注入、模板注入和配置缺陷,适用于管理控制台、API 和供应链目标。需获得明确授权方可进行伦理测试。
查看详情
SAML SSO 攻击猎手
hunt-saml
sickn33/agentic-awesome-skills
204
用于发现和利用SAML/SSO安全漏洞,包括XML签名包装、注释注入、签名剥离、XXE和NameID篡改等攻击技术。提供攻击面发现、手动利用流程和严重性分级指南,仅限授权安全测试使用。
查看详情
上一页
1
2
3
...
23
24
25
26
27
28
29
下一页
语言
简体中文
English