testing-cors-misconfiguration
编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计
在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · CORS 配置检测 · 跨域漏洞利用 · Web 应用渗透测试 · 凭证盗取防护 · API 边界安全审计
在安全评估期间识别并利用跨域资源共享 (CORS) 错误配置,这些配置可能导致未授权的跨域数据访问和凭据窃取。
编程协作 · 代码审查 · 安全评估 · 合并准备评审 · 测试用例补充 · 代码质量评估
运行一次全面的代码审查
编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计
通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。
编程协作 · XXE 注入漏洞测试 · XML 外部实体渗透 · 服务端文件读取探测 · Web 应用安全评估 · SSRF 漏洞利用验证
在经过授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、执行 SSRF 以及外泄数据。
研究分析 · 医疗应用评估 · 患者隐私保护 · 临床决策测试 · 部署安全拦截 · 医疗合规检查
用于医疗应用部署的患者安全评估工具。针对CDSS准确性、PHI暴露、临床工作流完整性和集成合规性的自动化测试套件。在安全故障时阻止部署。
编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全
在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。
编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite
在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。
编程协作 · 跨站请求伪造测试 · 网页应用渗透测试 · 伪造请求构造 · 会话身份滥用 · 状态变更漏洞检测
通过在已授权的安全评估中构造利用经过身份验证的用户会话的伪造请求,对 Web 应用程序进行跨站请求伪造(CSRF)漏洞测试。
编程协作 · 点击劫持测试 · 网页框架嵌入检测 · UI 覆盖攻击验证 · Web 渗透测试 · X-Frame-Options 审计
在获得授权的安全评估中,通过评估框架嵌入控制并制作概念验证覆盖攻击来测试 Web 应用程序是否存在点击劫持漏洞。
MCP · 安全审计 · 配置扫描 · 权限分析 · 开发工具
Comprehensive security testing framework for Model Context Protocol (MCP) server
研究与数据
帮你一键扫描目标域名的DNS、子域和邮件安全,渗透测试信息收集快准狠。
研究与数据 · 安全 · mcp-server-scanner · mcp-servers
快速扫描全网暴露的MCP服务器,一键枚举其公开工具清单,安全评估效率翻倍。
研究与数据 · cybersecurity · risk-assessment · API 集成
对接UpGuard API,自动做安全评估和合规审计,省时又可靠。
研究与数据
查漏洞不用翻网页,直接在工具里搜CVE或评分,安全评估快人一步。
研究与数据 · dns · dnsdumpster
用大白话查域名的A、MX、TXT记录,做安全评估再也不用手动翻DNS工具。
研究与数据 · nmap · network-scanning · AI 助手
AI直接调用NMAP扫描网络,端口检测、服务识别一键完成,安全评估更高效。
研究与数据 · 智能体 · research · AI · proof-of-concept · poc
收录AI代理攻击PoC,红队演练和安全研究必备的实战化威胁库。
安全 · cybersecurity · nmap · pentesting · jtr · john-the-ripper
用自然语言控制渗透测试,一键调用Nmap、Gobuster等工具高效完成安全评估。
安全
腾讯开源的AI安全扫描工具,一键检测MCP服务器漏洞,私有部署合规审计超方便。