登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSRF
,共找到
38
条记录
默认排序
最新上传
最多下载
MCP协议实现安全审计
mcp-implementation-security-review
github/awesome-copilot
466
这是一项针对模型上下文协议(MCP)实现(包括服务器、客户端和工具)的综合安全审计能力。该技能会根据安全基线(如MCP-01到MCP-05)、OWASP MCP Top 10以及远程代码执行(RCE)等常见漏洞向量,对源代码进行深度审查。审计结果将生成详细报告,并提供文件和行号证据,用于确保服务在发布前的安全性。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
394
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
实战漏洞挖掘工作流
src-hunter
zhaoxuya520/reverse-skill
397
本技能是专业的实战漏洞挖掘工作流,适用于众测和漏洞赏金猎取。它包含五阶段方法论(接单、侦察、枚举、挖掘、报告)和超过19种攻击Playbook,覆盖SQLi、XSS、RCE、SSRF等主流漏洞。集成了真实漏洞案例和WAF绕过变体,能系统性地帮助用户进行黑盒渗透测试。
查看详情
AWS 云环境渗透测试
aws-penetration-testing
sickn33/agentic-awesome-skills
470
本技能提供针对 AWS 云环境的全面渗透测试技术,涵盖 IAM 枚举、权限提升、SSRF 攻击、S3 桶利用及 Lambda 代码提取。支持红队操作和安全评估,需 AWS CLI 和 Python 知识,使用 Pacu 等工具。
查看详情
云与Kubernetes安全评估
cloud-k8s
sickn33/agentic-awesome-skills
376
面向授权场景的云、容器与Kubernetes安全评估流程,覆盖云元数据SSRF、IAM权限配置错误、容器逃逸路径与集群RBAC审查,并联动kubectl、Trivy、kube-bench等工具。
查看详情
文件上传漏洞猎手
hunt-file-upload
sickn33/agentic-awesome-skills
102
该技能提供文件上传漏洞的挖掘技术,包括内容类型绕过、扩展名绕过、魔术字节欺骗、SVG XSS、ImageMagick/FFmpeg SSRF、无头Chrome SSRF以及Zip Slip等压缩包提取攻击,并包含防御方法,要求明确授权。
查看详情
主机头注入检测
hunt-host-header
sickn33/agentic-awesome-skills
209
一个用于识别和利用主机头注入漏洞的安全技能,涵盖密码重置投毒、网页缓存投毒和基于路由的SSRF。提供分步测试方法和命令,仅限授权评估使用。基于公开研究和真实案例构建。
查看详情
Next.js 漏洞狩猎工具
hunt-nextjs
sickn33/agentic-awesome-skills
150
此技能用于识别和探测 Next.js 应用中的特定安全漏洞,包括 Server Actions 认证绕过、中间件绕过及图片优化 SSRF 等。提供指纹识别、版本检测及攻击向量测试命令。使用前需获得明确书面授权。
查看详情
开放重定向漏洞挖掘
hunt-open-redirect
sickn33/agentic-awesome-skills
88
面向授权安全测试的开放重定向漏洞挖掘方法:重定向参数发现、绕过载荷、DOM 型触发点、OAuth 授权码窃取链及 SSRF 升级,附自动化工具用法。
查看详情
SSRF漏洞挖掘
hunt-ssrf
sickn33/agentic-awesome-skills
412
用于挖掘服务端请求伪造(SSRF)漏洞的安全技能,涵盖云元数据、内部服务、OOB带外确认及授权测试流程。
查看详情
XXE 漏洞挖掘实战
hunt-xxe
sickn33/agentic-awesome-skills
174
面向授权安全测试的 XXE 漏洞挖掘指南:梳理 XML 入口(上传、SAML、SOAP、API 网关),执行内联文件读取、盲注带外外带、SSRF 内网探测与错误回显利用,并记录完整影响链。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English