登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IT
,共找到
17761
条记录
默认排序
最新上传
最多下载
猎捕Kubernetes安全漏洞
hunt-k8s
sickn33/agentic-awesome-skills
446
用于识别Kubernetes和Docker配置漏洞的安全侦察工具,包括匿名集群管理员访问、kubelet远程代码执行、etcd暴露和docker.sock漏洞。使用前需获得明确授权。帮助渗透测试人员发现高影响漏洞,如API匿名集群管理员、kubelet 10250执行和容器逃逸。
查看详情
Laravel 漏洞挖掘
hunt-laravel
sickn33/agentic-awesome-skills
295
针对 Laravel 框架的专项漏洞挖掘技能,覆盖 Ignition RCE、Telescope/Horizon 面板暴露、.env 与 APP_KEY 泄露、签名 URL 绕过等,仅限授权安全测试使用。
查看详情
LDAP与XPath注入狩猎
hunt-ldap
sickn33/agentic-awesome-skills
181
用于发现Web应用中的LDAP注入和XPath注入漏洞。涵盖认证绕过、盲注属性提取以及Active Directory与通用LDAP的区别。包含攻击面信号、过滤器语法和授权使用指南。
查看详情
文件包含与路径遍历狩猎
hunt-lfi
sickn33/agentic-awesome-skills
301
面向授权安全测试的本地/远程文件包含与路径遍历漏洞狩猎指南,涵盖盲测确认、PHP 过滤器链 RCE、日志投毒、包装器利用及 OOB 验证等实战方法。
查看详情
LLM 安全漏洞狩猎
hunt-llm-ai
sickn33/agentic-awesome-skills
429
本技能专注于识别大型语言模型(LLM)和人工智能功能中的安全漏洞。涵盖提示注入、系统提示泄露、跨租户访问及数据窃取技术。用户需通过可重复性检查和带外回调验证发现,排除误报后再报告。
查看详情
多因素认证绕过测试
hunt-mfa-bypass
sickn33/agentic-awesome-skills
338
攻击性安全技能,用于挖掘 MFA/2FA 多因素认证绕过漏洞,涵盖跳过验证流程、OTP 重放、响应篡改、前缀预言机猜解与验证接口竞态条件等手法。仅限获得书面授权的安全测试使用。
查看详情
杂项漏洞狩猎
hunt-misc
sickn33/agentic-awesome-skills
171
用于识别访问控制失败、信息泄露和配置错误等杂项安全漏洞的综合技能。基于 225 份公开漏洞报告,帮助狩猎者针对 SaaS 平台、身份流和内部 API 发现高价值问题。
查看详情
Next.js 漏洞狩猎工具
hunt-nextjs
sickn33/agentic-awesome-skills
150
此技能用于识别和探测 Next.js 应用中的特定安全漏洞,包括 Server Actions 认证绕过、中间件绕过及图片优化 SSRF 等。提供指纹识别、版本检测及攻击向量测试命令。使用前需获得明确书面授权。
查看详情
Node.js 漏洞狩猎
hunt-nodejs
sickn33/agentic-awesome-skills
407
该技能用于识别和利用 Node.js 应用程序中的特定漏洞。涵盖原型污染、Express 信任代理滥用及模板引擎 SSTI 等技术。使用前需获得明确授权。包含指纹识别、检测及利用链,适用于关键安全问题的红队测试。
查看详情
NoSQL注入狩猎
hunt-nosqli
sickn33/agentic-awesome-skills
132
指导授权安全测试人员识别并利用 MongoDB、Redis、Elasticsearch 中的 NoSQL 注入漏洞,涵盖认证绕过、盲注、数据提取及 nosqlmap 自动化测试。
查看详情
NTLM信息泄露探测
hunt-ntlm-info
sickn33/agentic-awesome-skills
268
用于在互联网可达的IIS、SharePoint、Exchange等Windows服务上探测NTLM/Negotiate信息泄露。本技能指导授权安全评估,检测暴露的NTLM认证头,解析Type-2挑战,并提取内部域名、主机名等侦察信息。
查看详情
OAuth 漏洞挖掘
hunt-oauth
sickn33/agentic-awesome-skills
186
基于22份漏洞赏金报告的OAuth漏洞挖掘方法,涵盖redirect_uri绕过、CSRF state、nonce重放、Referer泄露及移动端深链攻击,适用于授权安全测试。
查看详情
上一页
1
2
3
...
1387
1388
1389
1390
1391
1392
1393
...
1479
1480
1481
下一页
语言
简体中文
English