登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞狩猎
,共找到
25
条记录
默认排序
最新上传
最多下载
API模糊测试漏洞狩猎
api-fuzzing-bug-bounty
sickn33/antigravity-awesome-skills
79
提供REST/SOAP/GraphQL接口模糊测试与渗透技巧,涵盖枚举、认证绕过、IDOR、注入、GraphQL专项攻击,帮助漏洞猎人识别并记录风险。
查看详情
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
SSRF漏洞检测与利用指南
offensive-ssrf
SnailSploit/Claude-Red
328
本技能提供了一份完整的SSRF(服务器端请求伪造)测试方法论。它指导用户如何发现Web应用中可被利用的SSRF向量,包括检测内网服务、云元数据端点、盲流SSRF以及绕过过滤机制的技巧,是进行Web安全渗透测试和漏洞赏金狩猎的必备工具。
查看详情
漏洞挖掘方法论
bb-methodology
sickn33/agentic-awesome-skills
285
该技能提供漏洞挖掘狩猎的结构化方法论。指导用户在开始狩猎会话前确认参与类型、设定心态和战术思维。帮助定义如机密性或完整性破坏等目标,并确保授权使用。适用于安全研究人员和渗透测试员,在开始新目标或感到迷茫时使用。
查看详情
漏洞赏金狩猎工作流
bug-bounty
sickn33/agentic-awesome-skills
180
完整的漏洞赏金评估方法论,涵盖从侦察到验证和报告的全流程。强调基于影响的狩猎,避免理论漏洞,包含集群狩猎技术以最大化发现。
查看详情
CI/CD 管道漏洞狩猎
hunt-cicd
sickn33/agentic-awesome-skills
453
该技能用于识别 CI/CD 流水线中的安全漏洞,重点关注 Jenkins 脚本控制台、GitHub Actions 工作流及自托管运行器的风险。涵盖 Pwnrequest 注入、凭证库泄露及 Terraform 状态文件泄露等检测技术。需获得明确授权方可用于渗透测试。
查看详情
点击劫持漏洞狩猎
hunt-clickjacking
sickn33/agentic-awesome-skills
153
本技能专注于识别点击劫持漏洞,即恶意网站通过透明 iframe 覆盖合法页面诱使用户执行非预期操作。涉及检查 X-Frame-Options 和 CSP 等安全头,验证敏感操作是否可被框架触发,并强调在授权范围内进行测试。仅用于授权的安全评估和漏洞赏金项目。
查看详情
安全狩猎技能加载器
hunt-dispatch
sickn33/agentic-awesome-skills
239
该技能作为 /hunt 编排器的加载器,用于授权的安全评估。它强制范围边界,执行前需书面授权。包含基线检查以避免误报,并具备指纹识别技术栈的能力。重点在于生成可复现的修复建议,而非直接利用漏洞。
查看详情
客户端 DOM 漏洞狩猎
hunt-dom
sickn33/agentic-awesome-skills
173
此技能用于识别和探测客户端 DOM 漏洞,包括 DOM Clobbering、PostMessage 绕过、Service Worker 滥用及 CSS 数据泄露。适用于授权的安全评估,帮助发现能绕过服务器端过滤的高价值攻击链。使用前必须获得目标系统的书面许可。
查看详情
1
2
3
下一页
语言
简体中文
English