登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CSRF
,共找到
25
条记录
默认排序
最新上传
最多下载
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
跨站请求伪造攻击模拟
performing-csrf-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
190
本技能指导授权的渗透测试人员,学习如何识别和利用跨站请求伪造(CSRF)漏洞。内容涵盖分析状态修改请求、测试防CSRF令牌的有效性,并验证SameSite Cookie和Origin/Referer等防御机制的实现。
查看详情
OAuth 2.0与OIDC漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
207
本工具用于评估OAuth 2.0和OpenID Connect (OIDC)等单点登录(SSO)系统的安全健壮性。它可以检测多种关键漏洞,如授权代码劫持、重定向URI验证绕过、CSRF攻击、权限升级和令牌泄露等。适用于API和身份认证系统的渗透测试。
查看详情
Salesforce组件质量标准
salesforce-component-standards
github/awesome-copilot
224
总结 Salesforce LWC/Aura/Visualforce 的 UI 质量与安全标准,包括 SLDS 2、可访问性、数据访问、组件通信与 Jest 覆盖等要求。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
JWT与OAuth令牌攻击实战手册
jwt-oauth-token-attacks
yaklang/hack-skills
231
本手册提供了一份针对JWT和OAuth 2.0令牌的专家级攻击实战指南。内容涵盖了算法绕过(如alg:none)、密钥混淆、Header注入(kid/jku)等密码学弱点,并深入讲解了OAuth流程缺陷(如缺少state参数、CSRF)的攻击方法,是进行现代Web应用安全测试的必备参考资料。
查看详情
认证流程安全审计
browser-auth-flow
ruvnet/ruflo
397
本技能用于对网站的认证流程进行对抗性安全审计。它系统性地探测常见的安全漏洞,包括CSRF缺失、会话Cookie配置不当(如缺乏Secure/HttpOnly标志)、跨域重定向风险,以及OAuth配置错误。审计结果会生成结构化的报告,适用于部署前或持续的回归安全测试。
查看详情
Django安全最佳实践指南
django-security
affaan-m/ECC
412
本指南提供了Django应用全面的安全最佳实践。涵盖了从认证、授权(RBAC)到底层配置的各个方面,详细指导如何设置安全相关的中间件,防止CSRF、XSS和SQL注入等常见漏洞,确保应用在生产环境中的高安全性。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/ECC
304
本指南详细介绍了保护Laravel应用程序安全性的最佳实践。涵盖了从用户认证和权限控制到输入验证、数据加密,以及如何防御XSS、CSRF和SQL注入等常见漏洞的最佳技术方案。
查看详情
Quarkus应用安全最佳实践
quarkus-security
affaan-m/ECC
287
本指南提供了构建健壮Quarkus应用的全面安全最佳实践。详细介绍了如何实施安全的认证(JWT, OIDC)、基于角色的授权(RBAC)、使用Bean Validation进行严格输入验证,以及防止SQL注入和CSRF等常见漏洞。是加固资源访问和安全管理密钥的关键知识点。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English