47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

技能 10

查看全部

testing-api-for-mass-assignment-vulnerability

编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估

通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…

3.3万+

implementing-web-application-logging-with-modsecurity

编程协作 · ModSecurity WAF 配置 · OWASP 核心规则集 · Web 应用审计日志 · 误报规则调优 · 自定义安全规则 · WAF 防护策略

配置带有 OWASP 核心规则集(CRS)的 ModSecurity WAF 以实现 Web 应用审计日志记录,

3.1万+

performing-threat-modeling-with-owasp-threat-dragon

编程协作 · OWASP 威胁建模 · 数据流图绘制 · STRIDE 威胁分析 · 安全设计审查 · 威胁报告生成

使用 OWASP Threat Dragon(Web 版或桌面版)构建数据流图,通过其自动生成规则引擎结合 STRIDE、LINDDUN、CIA、DIE 或 P…

3.1万+

exploiting-excessive-data-exposure-in-api

编程协作 · API数据泄露检测 · OWASP接口安全 · 过度字段获取审查 · 敏感信息泄露识别 · REST响应审计

通过拦截原始 API 响应并将其与 UI 实际渲染的内容进行比对,测试 API 是否存在过度数据泄露(OWASP API3:2023),查找泄露的 PII、内部…

3.1万+

testing-for-email-header-injection

编程协作 · 邮件头注入测试 · SMTP 注入检测 · CRLF 漏洞扫描 · 网页表单安全审计 · 垃圾邮件中继防护

使用 Burp Suite 和 OWASP ZAP 测试 Web 应用程序的电子邮件功能(联系表单、密码重置、订阅邮件)是否存在 CRLF/SMTP 头部注入,…

3.1万+

exploiting-broken-function-level-authorization

编程协作 · skill · agent-skill · exploiting · broken · function · level · authorization · mukul975

通过识别管理与特权接口端点,然后使用普通用户凭据借助 HTTP 方法切换、URL 路径操纵和参数篡改访问它们,来测试 API 是否存在失效的功能级授权问题(OW…

3.1万+

testing-api-security-with-owasp-top-10

编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试

使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC

3.1万+

detecting-broken-object-property-level-authorization

编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization

检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…

3.1万+

detecting-api-enumeration-attacks

编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询

通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和

3.1万+

integrating-dast-with-owasp-zap-in-pipeline

编程协作 · OWASP ZAP 集成 · 动态应用安全测试 · 持续集成安全扫描 · Web 应用漏洞检测 · API 安全测试 · DevSecOps 防护

将 OWASP ZAP(Zed Attack Proxy)集成到 GitHub Actions 和 GitLab CI 流水线中,涵盖针对运行中应用的 base…

3.1万+