登录
下载
Skill UI
浏览并发现
15558+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
XSS
,共找到
61
条记录
默认排序
最新上传
最多下载
CRLF注入:高级攻击手册
crlf-injection
yaklang/hack-skills
185
本手册详细介绍了CRLF(回车换行)注入的高级攻击方法。它利用用户输入未经验证地出现在HTTP响应头(如Location、Set-Cookie)或日志记录中的漏洞。内容涵盖了响应分割、双CRLF导致的XSS升级、缓存投毒和会话固定等高级攻击场景,适用于专业的安全深度测试。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
结构化网页与API安全测试
hack
yaklang/hack-skills
80
这是一个全面的、高阶的Web和API安全评估指南,专用于授权的漏洞挖掘和渗透测试。它引导用户采用系统化的方法论,涵盖了整个攻击链的各个阶段,从侦察、漏洞分类(如XSS、SQLi、IDOR等)到复杂的业务逻辑缺陷识别,确保安全测试的系统性和深度。
查看详情
注入漏洞测试路由器
injection-checking
yaklang/hack-skills
473
本技能是全面的注入漏洞测试入口点。当输入数据流向多个危险解析器或执行环境时(如HTML、JS、SQL、XML等),可以使用本路由器来确定最合适的注入类型。它帮助用户根据输入流向,判断是哪种类型的漏洞(如XSS、SQLi、XXE等),从而快速指导后续的测试和分析。
查看详情
原型污染高级利用:RCE与漏洞利用
prototype-pollution-advanced
yaklang/hack-skills
433
本文档提供一套高级的原型污染利用手册,旨在将简单的污染转化为远程代码执行(RCE)和跨站脚本(XSS)。内容覆盖了服务器端(如Node.js、EJS、Pug等模板引擎)和客户端(如jQuery、Lodash)的各种深合并陷阱和框架特定的漏洞利用点。适用于安全研究员和渗透测试人员。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
206
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
217
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
安全代码漏洞预警钩子
security-guidance
alirezarezvani/claude-skills
59
这是一个代码编写流程中的安全防护钩子。它会在代码写入(Edit/Write)前自动扫描文件路径和内容,实时检测出12种常见的安全漏洞模式,例如SQL注入、XSS、命令注入和不安全的序列化。当检测到风险时,它会阻止代码写入并发出警告,帮助开发者在处理认证、支付等敏感逻辑时保持代码安全。
查看详情
输入边界数据验证协议
infinity
sickn33/antigravity-awesome-skills
93
本协议旨在为所有数据入口(如API请求体、用户输入、环境变量、Webhook等)建立严格的边界层。它要求执行四阶段流程:边界检测、信任分类、强制过滤(类型校验、模式校验、清洗)和最终自检。核心目的是确保不受信任的数据在进入业务逻辑前都经过彻底净化,从而有效防止SQL注入、XSS等安全漏洞和运行时崩溃。
查看详情
Django安全最佳实践指南
django-security
affaan-m/ECC
412
本指南提供了Django应用全面的安全最佳实践。涵盖了从认证、授权(RBAC)到底层配置的各个方面,详细指导如何设置安全相关的中间件,防止CSRF、XSS和SQL注入等常见漏洞,确保应用在生产环境中的高安全性。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/ECC
304
本指南详细介绍了保护Laravel应用程序安全性的最佳实践。涵盖了从用户认证和权限控制到输入验证、数据加密,以及如何防御XSS、CSRF和SQL注入等常见漏洞的最佳技术方案。
查看详情
Perl安全编码与安全模式
perl-security
affaan-m/ECC
417
本指南全面收录了Perl开发中的核心安全模式,旨在防御SQL注入、跨站脚本(XSS)、路径穿越和命令注入等常见漏洞。内容涵盖Perl的污点模式(Taint Mode)、严格的白名单输入验证、安全文件操作以及外部命令执行的最佳实践,助力构建健壮可靠的应用程序。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English