登录
下载
Skill UI
浏览并发现
15558+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CSRF
,共找到
24
条记录
默认排序
最新上传
最多下载
跨站请求伪造攻击模拟
performing-csrf-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
137
本技能指导授权的渗透测试人员,学习如何识别和利用跨站请求伪造(CSRF)漏洞。内容涵盖分析状态修改请求、测试防CSRF令牌的有效性,并验证SameSite Cookie和Origin/Referer等防御机制的实现。
查看详情
OAuth2/OIDC安全漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
266
本工具用于专业地评估OAuth 2.0和OpenID Connect (OIDC)的安全漏洞。它系统性地测试了授权码拦截、重定向URI操纵、CSRF、令牌泄露和权限升级等核心风险点。适用于安全渗透测试人员和DevSecOps工程师,用于验证身份提供商和客户端应用的安全性。
查看详情
Salesforce组件质量标准
salesforce-component-standards
github/awesome-copilot
224
总结 Salesforce LWC/Aura/Visualforce 的 UI 质量与安全标准,包括 SLDS 2、可访问性、数据访问、组件通信与 Jest 覆盖等要求。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
JWT与OAuth令牌攻击实战手册
jwt-oauth-token-attacks
yaklang/hack-skills
231
本手册提供了一份针对JWT和OAuth 2.0令牌的专家级攻击实战指南。内容涵盖了算法绕过(如alg:none)、密钥混淆、Header注入(kid/jku)等密码学弱点,并深入讲解了OAuth流程缺陷(如缺少state参数、CSRF)的攻击方法,是进行现代Web应用安全测试的必备参考资料。
查看详情
认证流程安全审计
browser-auth-flow
ruvnet/ruflo
397
本技能用于对网站的认证流程进行对抗性安全审计。它系统性地探测常见的安全漏洞,包括CSRF缺失、会话Cookie配置不当(如缺乏Secure/HttpOnly标志)、跨域重定向风险,以及OAuth配置错误。审计结果会生成结构化的报告,适用于部署前或持续的回归安全测试。
查看详情
Django安全最佳实践指南
django-security
affaan-m/ECC
412
本指南提供了Django应用全面的安全最佳实践。涵盖了从认证、授权(RBAC)到底层配置的各个方面,详细指导如何设置安全相关的中间件,防止CSRF、XSS和SQL注入等常见漏洞,确保应用在生产环境中的高安全性。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/ECC
304
本指南详细介绍了保护Laravel应用程序安全性的最佳实践。涵盖了从用户认证和权限控制到输入验证、数据加密,以及如何防御XSS、CSRF和SQL注入等常见漏洞的最佳技术方案。
查看详情
Quarkus应用安全最佳实践
quarkus-security
affaan-m/ECC
287
本指南提供了构建健壮Quarkus应用的全面安全最佳实践。详细介绍了如何实施安全的认证(JWT, OIDC)、基于角色的授权(RBAC)、使用Bean Validation进行严格输入验证,以及防止SQL注入和CSRF等常见漏洞。是加固资源访问和安全管理密钥的关键知识点。
查看详情
Spring Boot安全最佳实践
springboot-security
affaan-m/ECC
496
本指南全面介绍了Spring Boot应用程序的安全最佳实践。内容涵盖了如何实现强大的认证(JWT、OAuth2)、使用方法安全进行授权、防止SQL注入、管理敏感密钥、配置安全头部(CORS/CSRF)以及输入验证等关键环节。是构建安全、生产级Java后端服务的必备知识。
查看详情
上一页
1
2
语言
简体中文
English