testing-api-for-mass-assignment-vulnerability
编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估
通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估
通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…
编程协作 · ModSecurity WAF 配置 · OWASP 核心规则集 · Web 应用审计日志 · 误报规则调优 · 自定义安全规则 · WAF 防护策略
配置带有 OWASP 核心规则集(CRS)的 ModSecurity WAF 以实现 Web 应用审计日志记录,
编程协作 · OWASP 威胁建模 · 数据流图绘制 · STRIDE 威胁分析 · 安全设计审查 · 威胁报告生成
使用 OWASP Threat Dragon(Web 版或桌面版)构建数据流图,通过其自动生成规则引擎结合 STRIDE、LINDDUN、CIA、DIE 或 P…
编程协作 · API数据泄露检测 · OWASP接口安全 · 过度字段获取审查 · 敏感信息泄露识别 · REST响应审计
通过拦截原始 API 响应并将其与 UI 实际渲染的内容进行比对,测试 API 是否存在过度数据泄露(OWASP API3:2023),查找泄露的 PII、内部…
编程协作 · 邮件头注入测试 · SMTP 注入检测 · CRLF 漏洞扫描 · 网页表单安全审计 · 垃圾邮件中继防护
使用 Burp Suite 和 OWASP ZAP 测试 Web 应用程序的电子邮件功能(联系表单、密码重置、订阅邮件)是否存在 CRLF/SMTP 头部注入,…
编程协作 · skill · agent-skill · exploiting · broken · function · level · authorization · mukul975
通过识别管理与特权接口端点,然后使用普通用户凭据借助 HTTP 方法切换、URL 路径操纵和参数篡改访问它们,来测试 API 是否存在失效的功能级授权问题(OW…
编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试
使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC
编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization
检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询
通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和
编程协作 · OWASP ZAP 集成 · 动态应用安全测试 · 持续集成安全扫描 · Web 应用漏洞检测 · API 安全测试 · DevSecOps 防护
将 OWASP ZAP(Zed Attack Proxy)集成到 GitHub Actions 和 GitLab CI 流水线中,涵盖针对运行中应用的 base…
开发工具
用Frida实时监控和篡改安卓应用行为,逆向分析就像在应用里装了透视外挂。
安全 · nuclei · pentest · cline · security-tools · large-language-models
用 Claude 直接调用 Nuclei 扫描漏洞,CI/CD 集成自动化安全检测超方便。
研究与数据
连上ZAP和SQLMap,自动抓包检测SQL注入,安全测试省时又省力。
研究与数据 · AI · cybersecurity
AI直接调用ZAP扫描漏洞,实时监控进度,安全测试自动化超省心。
MCP · 开发者工具 · 模型上下文协议 · 集成服务 · Agent
Automated web application penetration testing framework: OWASP Top 10 + advanced