登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OWASP
,共找到
73
条记录
默认排序
最新上传
最多下载
业务逻辑缺陷渗透测试
offensive-business-logic
SnailSploit/Claude-Red
400
这套方法论旨在系统性地发现交易型应用(如电商、金融科技)中的核心漏洞。它超越常规的OWASP Top 10,重点关注工作流绕过、状态机破坏、价格或数量篡改以及角色边界违规等业务逻辑缺陷。通过流程图谱绘制和端点枚举,帮助安全人员定位高风险的业务流程缺陷并评估其潜在财务损失。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
RAG向量及嵌入弱点评估
assessing-vector-and-embedding-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
346
该技能用于对检索增强生成(RAG)系统和向量数据库进行安全审计。它重点检测嵌入模型是否易发生反演、是否存在跨租户数据泄露,以及知识库是否容易被污染,是满足OWASP LLM08:2025等安全标准的关键工具。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
335
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
大模型安全护栏防御
defending-llms-with-guardrails
mukul975/Anthropic-Cybersecurity-Skills
137
用于为大语言模型(LLM)、检索增强生成(RAG)和智能体应用部署全面的运行时安全防护层。该技能集成了Llama Guard 3、NeMo Guardrails和LLM Guard等业界领先的护栏系统,用于检查和限制所有输入和输出数据。这对于需要防止越狱攻击、提示词注入(OWASP LLM01)、有害内容和敏感数据泄露的生产环境至关重要。
查看详情
检测依赖混淆和供应链攻击
detecting-dependency-confusion
mukul975/Anthropic-Cybersecurity-Skills
231
本技能提供了一套全面的框架,用于检测和预防依赖混淆(Dependency Confusion)这一关键的供应链漏洞。它指导用户枚举内部包名称,使用 `confused` 和 OWASP `dep-scan` 等工具扫描各类项目配置文件(npm, PyPI, Maven等),并实施注册表锁定和防御性包注册等预防措施,以杜绝攻击者劫持内部依赖。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
Spring Boot代码质量验证流程
springboot-verification
affaan-m/ECC
98
一套完整的Spring Boot项目代码质量门禁检查清单。它指导开发人员在合并或部署前执行构建、静态代码分析(SpotBugs, PMD)、单元/集成测试、代码覆盖率测量、安全扫描(OWASP)以及差异比对等一系列强制性步骤,确保代码质量和安全合规。
查看详情
MCP协议实现安全审计
mcp-implementation-security-review
github/awesome-copilot
466
这是一项针对模型上下文协议(MCP)实现(包括服务器、客户端和工具)的综合安全审计能力。该技能会根据安全基线(如MCP-01到MCP-05)、OWASP MCP Top 10以及远程代码执行(RCE)等常见漏洞向量,对源代码进行深度审查。审计结果将生成详细报告,并提供文件和行号证据,用于确保服务在发布前的安全性。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English