performing-content-security-policy-bypass
编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计
分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
AI代理 · 安全加固 · 完整性 · 开发工具 · 代码审查
Harden AIF 是一款免费的本地 AI 编码代理安全工具。它采用后训练模型,利用您的请求和会话上下文,在工具调用运行前对其进行检查。在关键的代理安全基准测试中,它超越了前沿模型,同时将您的代码库和工具输出保留在您的本地计算机上。
AI编程 · AI · IDE · 代码生成 · 智能开发工具
AI 编程工作台,提供代码生成、智能问答与开发自动化能力。
AI编程 · 代码补全 · 代码生成 · 开发者工具
Fitten Code 是一款 AI 编程助手,提供代码自动补全、自然语言生成代码、解释代码与智能问答。
AI编程 · 代码生成 · 开发者工具 · 自动化
AI 驱动的编程助手,自动生成、审查和测试代码,提升开发效率。
通义灵码 · AI编程助手 · 代码生成 · 代码补全 · 代码审查 · 阿里云
阿里云推出的 AI 编程助手,提供代码生成、补全、评审与智能问答。
AI编程 · 代码生成 · 代码补全 · 开发工具
aiXcoder 是一款面向开发者的智能编程助手,提供代码补全、代码生成与搜索,提升编码效率。
AI开发 · 代码生成 · 开发智能体 · 智能编程
面向开发者的智能开发平台,提供代码生成、审查与测试辅助。
编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计
分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…
研究分析 · 现代 Perl 惯用法 · Perl 5.36+ 模式 · Perl 模块架构设计 · Perl 代码审查 · 遗留 Perl 重构
现代 Perl 5.36+ 的惯用法、最佳实践和约定,用于构建稳健、可维护的 Perl 应用程序。
编程协作 · Perl 单元测试 · 测试覆盖率分析 · TDD 开发流程 · 测试套件设计 · 模块测试编写
使用 Test2::V0、Test::More、prove runner、模拟、Devel::Cover 覆盖率和 TDD 方法的 Perl 测试模式。
研究分析 · Perl 污染模式 · 输入验证净化 · Web 注入防护 · DBI 参数化查询 · 安全编码审查
全面的Perl安全指南,涵盖污染模式、输入验证、安全进程执行、DBI参数化查询、Web安全(XSS/SQLi/CSRF)以及perlcritic安全策略。
编程协作 · 技能封装规范 · 评估契约设计 · 跨模型质量评审 · 测试用例生成 · 元能力标准化
元技能。把任何原始功能转变成一个具备完整技能、经过测试、可解析的智能体能力单元。具备幂等性:在已有技能上运行时会对其进行改进(修复 bug、新增输入、质量改进)…
编程协作 · 内联链接样式 · 色盲友好设计 · 文本装饰保留 · 无障碍链接 · 链接可辨识
适用于出现在段落或文本块内的内联超链接(`<a>` 元素)。不适用于导航菜单、按钮样式的链接,以及在视觉上独立于正文文本的独立链接。在审查移除了内联正文链接 t…
研究分析 · skill · agent-skill · perl · testing · affaan-m · ECC · ai-agent
简体中文翻译:该文件需要翻译为简体中文
编程协作 · 错误处理审查 · 堆栈追踪防护 · 信息泄露检测 · 安全审计 · API 路由检查
用于审查错误处理中间件、API 路由处理器或服务端响应中的安全敏感信息泄露。
研究分析 · 现代 Perl 惯用法 · Perl 代码审查 · 遗留脚本重构 · 模块架构设计 · 测试边界规范
构建健壮且可维护 Perl 应用程序的 Modern Perl 5.36+ 惯用法、最佳实践与约定。
研究分析 · Perl 安全编码 · 注入攻击防护 · 输入验证 · DBI 参数化查询 · perlcritic 审查
污点模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安全策略的综合性 Perl 安全指…
编程协作 · Perl 开发模式 · Perl 代码审查 · 遗留代码现代化 · 模块架构设计 · 测试代码编写
用于构建健壮、可维护 Perl 应用程序的现代 Perl 5.36+ 惯用法、最佳实践和约定。在编写或审查现代 Perl 5.36+ 代码时使用。
编程协作 · Perl 安全审计 · 输入验证 · SQL 注入防护 · Web 安全防护 · 安全编码规范
全面的 Perl 安全实践,涵盖污染模式、输入验证、安全的进程执行、DBI 参数化查询、Web 安全(XSS/SQLi/CSRF)以及 perlcritic 安…
编程协作 · Perl 单元测试 · 测试覆盖率分析 · 测试驱动开发 · Test2 框架使用
使用 Test2::V0、Test::More、prove 运行器、Mock 机制、Devel::Cover 覆盖率以及 TDD 方法论的 Perl 测试模式。…
MCP · 安全审计 · 配置扫描 · 权限分析 · 开发工具
Comprehensive security testing framework for Model Context Protocol (MCP) server
研究与数据 · mcp-ip-geolocator · ip-geolocation
查IP位置不用API密钥,城市国家经纬度一键全知道。
安全 · trivy · security-scanner
用AI对话自动扫描并修复项目依赖漏洞,开发时就能搞定安全问题。
安全 · AWS · nist · security-audit · spring-boot · compliance
用大白话查AWS安全合规,AI帮你秒懂IAM、S3配置风险。
研究与数据
查漏洞不用翻网页,直接在工具里搜CVE或评分,安全评估快人一步。
研究与数据 · mathgpt · math-solver · math-assistant
调试MCP服务时自动过滤敏感数据,审计日志一目了然。
研究与数据 · mcp-etherscan · ethereum · blockchain-tools · etherscan
查余额、看交易、监控代币转账,链上数据一键直达,开发审计都省心。
开发工具
用AI直接查Axiom数据,一条指令搞定分析,省时又省事。
研究与数据 · nmap · network-scanning · AI 助手
AI直接调用NMAP扫描网络,端口检测、服务识别一键完成,安全评估更高效。
研究与数据
连上ZAP和SQLMap,自动抓包检测SQL注入,安全测试省时又省力。
安全 · npm · audit · model-context-protocol
实时扫描npm依赖漏洞,一键获取修复建议,开发安全省心。
研究与数据 · hyperliquid · data-insights
查持仓、看K线,用自然语言就能玩转Hyperliquid合约交易数据。
开发工具 · ansible · terraform · cline · Claude · localstack
用AI安全测Ansible、Terraform代码,本地模拟AWS环境省成本。
研究与数据 · 安全 · Android · 工作流 · 自动化 · remote-control · AI
远程控制安卓设备,自动化采集数据,测试审计全都能用。
开发工具 · pam · jumpserver · bationhost · Python
通过标准协议安全管控JumpServer,运维自动化从此更省心。
开发工具 · Java · 移动端 · AI · reverse-engineering · pentesting
用AI直接分析APK代码,逆向工程效率翻倍,安全审计变得超简单。