登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
19156+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
WAF绕过
,共找到
19
条记录
默认排序
最新上传
最多下载
SQL注入专家级攻击手册
sqli-sql-injection
yaklang/hack-skills
187
本手册是一份全面的SQL注入专家级攻击指南,涵盖了高级绕过技术、盲注、带外数据窃取等。提供了针对MySQL、MSSQL、Oracle等主流数据库的指纹识别、数据提取和OS级权限提升方法,适用于专业的安全审计和渗透测试场景。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
399
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
334
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
实战漏洞挖掘工作流
src-hunter
zhaoxuya520/reverse-skill
397
本技能是专业的实战漏洞挖掘工作流,适用于众测和漏洞赏金猎取。它包含五阶段方法论(接单、侦察、枚举、挖掘、报告)和超过19种攻击Playbook,覆盖SQLi、XSS、RCE、SSRF等主流漏洞。集成了真实漏洞案例和WAF绕过变体,能系统性地帮助用户进行黑盒渗透测试。
查看详情
红队中期入侵响应检测
mid-engagement-ir-detection
sickn33/agentic-awesome-skills
306
一种在红队参与过程中检测客户安全运营中心(SOC)补丁、攻击者活动和安全状态变化的方法。适用于复测失败、响应时间偏移、新WAF cookie或锁定异常等场景。提供调查纪律、WAF绕过确认以及IR响应能力的正向发现模板。
查看详情
安全载荷武器库
security-arsenal
sickn33/agentic-awesome-skills
268
安全载荷武器库,收录XSS、SSRF和SQL注入载荷、CSP/WAF绕过技巧、字典与提交规则,仅供获得明确授权的安全测试使用。
查看详情
SRC 漏洞挖掘工作流
src-hunter
sickn33/agentic-awesome-skills
62
本技能提供 SRC 漏洞挖掘的五阶段工作流,涵盖接单、侦察、枚举、挖掘和报告。包含 SQLi、XSS、RCE 等攻击剧本,提供 WAF 绕过技巧及行业指南。强调合规取证与优先级判断,适用于 Bug Bounty 和众测环境。
查看详情
上一页
1
2
语言
简体中文
English