登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
XSS
,共找到
80
条记录
默认排序
最新上传
最多下载
Laravel安全最佳实践指南
laravel-security
affaan-m/ECC
304
本指南详细介绍了保护Laravel应用程序安全性的最佳实践。涵盖了从用户认证和权限控制到输入验证、数据加密,以及如何防御XSS、CSRF和SQL注入等常见漏洞的最佳技术方案。
查看详情
Perl安全编码与安全模式
perl-security
affaan-m/ECC
417
本指南全面收录了Perl开发中的核心安全模式,旨在防御SQL注入、跨站脚本(XSS)、路径穿越和命令注入等常见漏洞。内容涵盖Perl的污点模式(Taint Mode)、严格的白名单输入验证、安全文件操作以及外部命令执行的最佳实践,助力构建健壮可靠的应用程序。
查看详情
安全代码审查与漏洞防范
security-review
affaan-m/ECC
185
本技能提供全面的代码安全审查指南,帮助开发者遵循行业最佳实践。内容涵盖秘密管理、用户输入验证、防止SQL注入、实现健壮的身份验证与授权(如行级安全),以及防御XSS攻击。适用于所有涉及敏感数据、API接口或用户生成内容的开发场景,确保系统安全加固。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
实战漏洞挖掘工作流
src-hunter
zhaoxuya520/reverse-skill
397
本技能是专业的实战漏洞挖掘工作流,适用于众测和漏洞赏金猎取。它包含五阶段方法论(接单、侦察、枚举、挖掘、报告)和超过19种攻击Playbook,覆盖SQLi、XSS、RCE、SSRF等主流漏洞。集成了真实漏洞案例和WAF绕过变体,能系统性地帮助用户进行黑盒渗透测试。
查看详情
后端安全开发专家
backend-security-coder
sickn33/agentic-awesome-skills
232
此技能专注于安全后端编码实践,涵盖输入验证、身份认证和 API 安全。适用于构建防御性编程架构,预防 SQL 注入、XSS 等漏洞。包括数据库保护、密钥管理及 HTTP 安全头配置,帮助开发安全优先的后端应用。
查看详情
代码安全审查
cc-skill-security-review
sickn33/agentic-awesome-skills
256
此技能确保代码遵循安全最佳实践并识别潜在漏洞。适用于实现认证授权、处理用户输入、文件上传及创建 API 端点。涵盖密钥管理、SQL 注入预防、XSS 防护及安全会话处理。
查看详情
前端跨站脚本漏洞扫描器
frontend-mobile-security-xss-scan
sickn33/agentic-awesome-skills
59
此技能作为前端安全专家,用于检测 React、Vue、Angular 及原生 JavaScript 代码中的跨站脚本(XSS)漏洞。通过静态分析识别不安全的 DOM 操作、不当的清理和注入点。帮助开发者通过突出显示危险模式(如 innerHTML、URL 注入风险及框架特定安全问题)来保护客户端应用程序,并提供严重程度评级和修复建议。
查看详情
前端安全编码助手
frontend-security-coder
sickn33/agentic-awesome-skills
229
专注于前端安全编码实践的专家,擅长XSS防护、输出净化和客户端安全模式。提供CSP配置、安全DOM操作、输入验证、点击劫持防护和安全重定向等指导。
查看详情
文件上传漏洞猎手
hunt-file-upload
sickn33/agentic-awesome-skills
102
该技能提供文件上传漏洞的挖掘技术,包括内容类型绕过、扩展名绕过、魔术字节欺骗、SVG XSS、ImageMagick/FFmpeg SSRF、无头Chrome SSRF以及Zip Slip等压缩包提取攻击,并包含防御方法,要求明确授权。
查看详情
HTML注入漏洞搜索
hunt-html-injection
sickn33/agentic-awesome-skills
302
该技能帮助安全研究人员识别Web应用中的HTML注入漏洞,提供检测未转义用户输入、升级为XSS以及使用独特验证码证明影响的技术。适用于获得授权的渗透测试和漏洞赏金项目。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English