performing-blind-ssrf-exploitation
流程自动化 · 盲 SSRF 漏洞检测 · 带外技术测试 · Burp Collaborator 联动 · 云元数据探测 · Web 应用渗透测试
使用带外技术(如 Burp Collaborator DNS 交互与时序分析)检测并利用盲服务端请求伪造(SSRF),即使服务端响应未被回显,也可触达内网服务与…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
流程自动化 · 盲 SSRF 漏洞检测 · 带外技术测试 · Burp Collaborator 联动 · 云元数据探测 · Web 应用渗透测试
使用带外技术(如 Burp Collaborator DNS 交互与时序分析)检测并利用盲服务端请求伪造(SSRF),即使服务端响应未被回显,也可触达内网服务与…
编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测
通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…
编程协作 · 跨站请求伪造测试 · 网页应用渗透测试 · 伪造请求构造 · 会话身份滥用 · 状态变更漏洞检测
通过在已授权的安全评估中构造利用经过身份验证的用户会话的伪造请求,对 Web 应用程序进行跨站请求伪造(CSRF)漏洞测试。
编程协作 · 记忆管理命令行 · 数据集配置 · 数据库迁移 · 终端记忆操作 · 知识存储 SDK
当用户希望通过终端使用 cognee-cli 驱动 cognee 时使用——remember/recall/forget/improve 记忆命令、管理数据集与…
编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查
通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…
编程协作 · SSRF 漏洞利用 · Web 应用渗透测试 · 内网服务探测 · 云元数据访问 · SSRF 安全测试
在经过授权的渗透测试期间,识别并利用 SSRF 漏洞以访问内部服务、云元数据以及受限的网络资源。
编程协作 · 蛋白质序列生成 · 蛋白质嵌入 · 结构预测 · 生物计算 · 生成式设计
用于直接使用 `esm` Python SDK、ESM3 或 ESMC 模型 ID、Forge/Biohub 推理客户端,或 ESMFold2 折叠工作流时使用…
编程协作 · 多模态素材检索 · 风格包验证 · 剪辑时间线导出 · 本地离线规划 · 视频工作流蒸馏 · 资产溯源审计
用于基于文件的多模态图像、视频与 3D 资产发现;品味访谈;提炼或应用工作流;风格包验证;可编辑 EDL/FCPXML 导出;溯源审计;以及必须在提供商生成之前…
编程协作 · skill · agent-skill · openclaw · persona · forge · affaan-m · ECC · ai-agent
为 OpenClaw AI Agent 锻造完整的龙虾灵魂方案。根据用户偏好或随机抽卡, 输出身份定位、灵魂描述(SOUL.md)、角色化底线规则、名字和头像生…
编程协作 · 龙虾灵魂锻造 · 角色身份方案生成 · SOUL.md 设定编写 · 头像生图提示词 · 随机抽卡角色定制
为 OpenClaw AI Agent 锻造完整的龙虾灵魂方案。根据用户偏好或随机抽卡, 输出身份定位、灵魂描述(SOUL.md)、角色化底线规则、名字和头像生
分析 · 数据库 · rag · qdrant · qdrant-vector-database · modelcontextprotocol
通过向量数据库从经验和见解中提炼智慧,实现高效的知识管理。
开发工具
用AI直接操控ngspice电路仿真,设计分析效率翻倍。
开发工具 · 大语言模型
用自然语言生成项目脚手架,让LLM直接调用Forge API建工程。
MCP · 开发者工具 · 模型上下文协议 · 集成服务 · Agent
Automated web application penetration testing framework: OWASP Top 10 + advanced