登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
13397
条记录
默认排序
最新上传
最多下载
验证码绕过检测
hunt-captcha-bypass
sickn33/agentic-awesome-skills
492
本技能用于识别Web应用中的CAPTCHA绕过漏洞,通过测试多种模式,如省略验证码字段、发送空值、重放令牌以及测试替代端点。仅限授权安全评估使用。
查看详情
不安全反序列化漏洞挖掘
hunt-deserialization
sickn33/agentic-awesome-skills
84
面向授权渗透测试场景,系统讲解不安全反序列化漏洞的挖掘方法:Java ysoserial 利用链、PHP 对象注入、Python pickle、.NET ViewState 与 JNDI/Log4Shell,可直接导致远程代码执行。
查看详情
安全狩猎技能加载器
hunt-dispatch
sickn33/agentic-awesome-skills
239
该技能作为 /hunt 编排器的加载器,用于授权的安全评估。它强制范围边界,执行前需书面授权。包含基线检查以避免误报,并具备指纹识别技术栈的能力。重点在于生成可复现的修复建议,而非直接利用漏洞。
查看详情
客户端 DOM 漏洞狩猎
hunt-dom
sickn33/agentic-awesome-skills
173
此技能用于识别和探测客户端 DOM 漏洞,包括 DOM Clobbering、PostMessage 绕过、Service Worker 滥用及 CSS 数据泄露。适用于授权的安全评估,帮助发现能绕过服务器端过滤的高价值攻击链。使用前必须获得目标系统的书面许可。
查看详情
异常条件处理漏洞挖掘
hunt-exceptional-conditions
sickn33/agentic-awesome-skills
245
面向授权漏洞赏金与渗透测试的实战技巧:通过构造类型错误、畸形请求体与边界值输入,诱导 Web 应用抛出未处理异常,检测堆栈跟踪、ORM 内部信息、服务器路径及框架版本等详细错误信息泄露(OWASP A10 类)。
查看详情
文件上传漏洞猎手
hunt-file-upload
sickn33/agentic-awesome-skills
102
该技能提供文件上传漏洞的挖掘技术,包括内容类型绕过、扩展名绕过、魔术字节欺骗、SVG XSS、ImageMagick/FFmpeg SSRF、无头Chrome SSRF以及Zip Slip等压缩包提取攻击,并包含防御方法,要求明确授权。
查看详情
金融科技 GraphQL 漏洞挖掘
hunt-fintech-graphql
sickn33/agentic-awesome-skills
426
面向金融科技场景的 GraphQL 安全测试方法论,覆盖账本写入失步、金额精度与舍入滥用、幂等键重放、转出账户越权以及 KYC/PII 字段级授权缺失等风险。仅限获得书面授权的安全评估使用。
查看详情
密码重置漏洞检测
hunt-forgot-password
sickn33/agentic-awesome-skills
233
此技能用于检测密码重置流程中的身份验证漏洞,包括用户名枚举、重置令牌泄露、令牌重放及缺乏速率限制。帮助安全专业人员评估账户恢复安全风险,防止未授权访问。
查看详情
GraphQL 漏洞挖掘
hunt-graphql
sickn33/agentic-awesome-skills
390
针对 GraphQL 漏洞的猎捕技能,提供端点发现、内省测试、模式映射以及跨 REST/GraphQL API 的授权缺陷利用方法。
查看详情
主机头注入检测
hunt-host-header
sickn33/agentic-awesome-skills
209
一个用于识别和利用主机头注入漏洞的安全技能,涵盖密码重置投毒、网页缓存投毒和基于路由的SSRF。提供分步测试方法和命令,仅限授权评估使用。基于公开研究和真实案例构建。
查看详情
猎捕Kubernetes安全漏洞
hunt-k8s
sickn33/agentic-awesome-skills
446
用于识别Kubernetes和Docker配置漏洞的安全侦察工具,包括匿名集群管理员访问、kubelet远程代码执行、etcd暴露和docker.sock漏洞。使用前需获得明确授权。帮助渗透测试人员发现高影响漏洞,如API匿名集群管理员、kubelet 10250执行和容器逃逸。
查看详情
LDAP与XPath注入狩猎
hunt-ldap
sickn33/agentic-awesome-skills
181
用于发现Web应用中的LDAP注入和XPath注入漏洞。涵盖认证绕过、盲注属性提取以及Active Directory与通用LDAP的区别。包含攻击面信号、过滤器语法和授权使用指南。
查看详情
上一页
1
2
3
...
1051
1052
1053
1054
1055
1056
1057
...
1115
1116
1117
下一页
语言
简体中文
English