登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18447+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞赏金
,共找到
34
条记录
默认排序
最新上传
最多下载
漏洞赏金证据卫生规范
evidence-hygiene
sickn33/agentic-awesome-skills
79
本技能规范了漏洞赏金提交中证据的捕获与脱敏流程。指导用户在保留调试有用元数据的同时,对会话 Cookie、个人身份信息(PII)等敏感数据进行遮蔽。涵盖截图、HAR 文件和 HTTP 请求的处理,防止数据泄露。
查看详情
点击劫持漏洞狩猎
hunt-clickjacking
sickn33/agentic-awesome-skills
153
本技能专注于识别点击劫持漏洞,即恶意网站通过透明 iframe 覆盖合法页面诱使用户执行非预期操作。涉及检查 X-Frame-Options 和 CSP 等安全头,验证敏感操作是否可被框架触发,并强调在授权范围内进行测试。仅用于授权的安全评估和漏洞赏金项目。
查看详情
异常条件处理漏洞挖掘
hunt-exceptional-conditions
sickn33/agentic-awesome-skills
245
面向授权漏洞赏金与渗透测试的实战技巧:通过构造类型错误、畸形请求体与边界值输入,诱导 Web 应用抛出未处理异常,检测堆栈跟踪、ORM 内部信息、服务器路径及框架版本等详细错误信息泄露(OWASP A10 类)。
查看详情
HTML注入漏洞搜索
hunt-html-injection
sickn33/agentic-awesome-skills
302
该技能帮助安全研究人员识别Web应用中的HTML注入漏洞,提供检测未转义用户输入、升级为XSS以及使用独特验证码证明影响的技术。适用于获得授权的渗透测试和漏洞赏金项目。
查看详情
IDOR漏洞挖掘
hunt-idor
sickn33/agentic-awesome-skills
102
基于26份公开漏洞赏金报告构建的IDOR漏洞挖掘技能,提供攻击面识别、逐步测试方法和检测模式,适用于经授权的安全评估。
查看详情
OAuth 漏洞挖掘
hunt-oauth
sickn33/agentic-awesome-skills
186
基于22份漏洞赏金报告的OAuth漏洞挖掘方法,涵盖redirect_uri绕过、CSRF state、nonce重放、Referer泄露及移动端深链攻击,适用于授权安全测试。
查看详情
远程代码执行漏洞狩猎
hunt-rce
sickn33/agentic-awesome-skills
382
用于识别 Web 应用和基础设施中远程代码执行(RCE)漏洞的技能。基于漏洞赏金报告,指导用户测试命令注入、模板注入和配置缺陷,适用于管理控制台、API 和供应链目标。需获得明确授权方可进行伦理测试。
查看详情
SharePoint 本地部署安全评估
hunt-sharepoint
sickn33/agentic-awesome-skills
225
针对本地部署的 Microsoft SharePoint Server(2013/2016/2019/订阅版)开展授权红队与漏洞赏金评估:通过响应头指纹识别版本,梳理 ToolPane.aspx、Authentication.asmx 等暴露端点,并优先排查已永久停止修补的遗留高危漏洞。
查看详情
iOS 安全红队渗透流程
ios-redteam-pipeline
sickn33/agentic-awesome-skills
74
端到端 iOS 安全评估流程,涵盖应用清单、IPA 获取、静态分析及密钥提取。需获得明确授权方可进行渗透测试及漏洞赏金范围。
查看详情
红队侦察工具集
red-team-tools
sickn33/agentic-awesome-skills
416
实施顶级安全研究人员验证的方法论和工具工作流,用于有效的侦察、漏洞发现和漏洞赏金狩猎。自动化常见任务,同时保持对攻击面的全面覆盖。
查看详情
上一页
1
2
3
语言
简体中文
English