登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞测试
,共找到
263
条记录
默认排序
最新上传
最多下载
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
62
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
跨站脚本漏洞检测指南
testing-for-xss-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
200
本指南提供了系统性的跨站脚本(XSS)漏洞检测方法。它详细指导用户测试反射型、存储型和DOM型XSS漏洞,涵盖了Payload注入绕过、输出编码评估以及内容安全策略(CSP)的防护能力,适用于专业的安全审计和渗透测试场景。
查看详情
使用Burp Suite测试XSS漏洞
testing-for-xss-vulnerabilities-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
334
本指南详细介绍了如何使用Burp Suite等专业工具(如Repeater、Intruder)来识别和验证跨站脚本(XSS)漏洞。内容覆盖了反射型、存储型和DOM型三种主要的XSS类型,并提供了绕过安全过滤器和CSP的进阶技巧,是进行Web应用安全渗透测试的关键步骤。
查看详情
XXE注入漏洞测试指南
testing-for-xxe-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了针对XML外部实体(XXE)注入漏洞的专业测试方法。内容涵盖了在授权渗透测试中,如何识别和利用API、SOAP服务中的XML解析缺陷,包括本地文件读取、盲流检测和数据外泄等高级技术。
查看详情
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
405
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
OAuth 2.0与OIDC漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
207
本工具用于评估OAuth 2.0和OpenID Connect (OIDC)等单点登录(SSO)系统的安全健壮性。它可以检测多种关键漏洞,如授权代码劫持、重定向URI验证绕过、CSRF攻击、权限升级和令牌泄露等。适用于API和身份认证系统的渗透测试。
查看详情
WebSocket API安全漏洞测试
testing-websocket-api-security
mukul975/Anthropic-Cybersecurity-Skills
400
本工具提供了一套全面的代码和指南,用于对实时WebSocket API进行渗透测试。它可以评估包括跨站WebSocket劫持(CSWSH)、握手认证缺失、消息注入、输入验证不足以及拒绝服务攻击(DoS)等多种漏洞。用户可以使用Python代码和专业工具来测试连接和消息的授权与安全性。
查看详情
安全渗透测试方案
security-pen-testing
alirezarezvani/claude-skills
338
提供主动进攻式安全测试方法和流程,涵盖应用、API、依赖、密钥及基础设施扫描,帮助提前发现漏洞并生成复核报告。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
500
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
Go项目持续集成与部署配置
golang-continuous-integration
samber/cc-skills-golang
55
用于为Go项目配置生产级的CI/CD流水线。内容涵盖了从单元测试、代码规范检查、安全漏洞扫描(SAST),到依赖管理、Docker构建和自动化版本发布的全生命周期环节。帮助开发者搭建或优化Go项目的质量门禁和自动化流程。
查看详情
云渗透测试实战
cloud-penetration-testing
zebbern/claude-code-guide
409
面向Azure、AWS与GCP的授权云渗透评估,涵盖侦察、认证、资源枚举、利用与持久化等流程,产出漏洞报告与加固建议。
查看详情
伦理黑客渗透测试流程
ethical-hacking-methodology
zebbern/claude-code-guide
232
详尽覆盖授权渗透测试的五个阶段,从侦察到漏洞分析、利用及专业报告,提供工具指令与成果示例,帮助学员掌握合规攻防流程。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
20
21
22
下一页
语言
简体中文
English