47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

提示词 1

查看全部

技能 46

查看全部

testing-for-xml-injection-vulnerabilities

编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计

通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。

3.1万+

performing-vulnerability-scanning-with-nessus

编程协作 · Nessus 漏洞扫描 · 身份认证扫描 · 补丁合规检查 · CVE 关联评级 · 配置缺陷识别

使用 Tenable Nessus 执行认证和非认证的漏洞扫描,以识别网络基础设施、服务器和应用程序中的已知漏洞、错误配置、默认凭据以及缺失的补丁。扫描器将扫描…

3.1万+

performing-web-application-vulnerability-triage

编程协作 · Web漏洞分流 · DAST扫描结果复核 · SAST误报排除 · OWASP风险评级 · 修复优先级排序 · 漏洞告警降噪

使用 OWASP 风险评级方法对来自 Burp Suite 和 ZAP 等 DAST/SAST 扫描器的 Web 应用程序漏洞发现结果进行分类,以确认真实阳性、…

3.3万+

performing-ot-vulnerability-scanning-safely

编程协作 · 工控系统漏洞扫描 · OT网络安全监测 · Tenable OT安全 · 被动式漏洞发现 · 工业控制防护 · ICS风险评估

使用 Tenable OT Security 通过被动监控、原生协议查询以及严格受控的主动扫描,在 OT/ICS 环境中安全地执行漏洞扫描,在不影响工业过程或导…

3.3万+

performing-second-order-sql-injection

编程协作 · 二阶 SQL 注入 · SQL 注入检测 · 数据库安全 · Web 应用安全 · 渗透测试 · 漏洞利用

检测并利用二阶 SQL 注入漏洞,其中恶意输入被存储在数据库中,随后在不同的应用操作中

3.3万+

performing-cve-prioritization-with-kev-catalog

编程协作 · 漏洞优先级排序 · CISA KEV 目录 · EPSS 评分 · 漏洞修复建议 · 威胁情报

获取并解析 CISA 已知被利用漏洞(KEV)目录,使用 EPSS 评分和 CVSS 指标进行增强,

3.1万+

building-vulnerability-scanning-workflow

编程协作 · 漏洞扫描流程 · Nessus 自动化 · 修复优先级排序 · SOC 安全运营 · 补丁管理追踪

使用 Nessus、Qualys 和 OpenVAS 等工具构建结构化的漏洞扫描工作流,

3.1万+

exploiting-insecure-data-storage-in-mobile

编程协作 · skill · agent-skill · exploiting · insecure · data · storage · in · mobile

识别并利用 Android 与 iOS 移动应用中的不安全本地数据存储漏洞,包括未加密的数据库、全局可读文件、不安全的 SharedPreferences、明文…

3.2万+

testing-for-xss-vulnerabilities-with-burpsuite

编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite

在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。

3.2万+

implementing-vulnerability-management-with-greenbone

编程协作 · skill · agent-skill · implementing · vulnerability · management · with · greenbone · mukul975

通过 python-gvm 库使用 Greenbone 管理协议 (GMP) 部署和运行 Greenbone/OpenVAS

3.1万+

performing-agentless-vulnerability-scanning

流程自动化 · 无代理漏洞扫描 · 漏洞风险评估 · 云快照安全分析 · 网络协议凭据扫描 · Tenable 漏洞管理

使用网络协议、云快照分析和基于 API 的发现来配置和执行无代理漏洞扫描,

3.1万+

implementing-cloud-vulnerability-posture-management

编程协作 · 多云 CSPM 部署 · 云配置审计 · 跨云安全态势 · IAM 过度权限检测 · 公开存储扫描 · 多云合规聚合

实施多云 CSPM,检测云原生错误配置与漏洞(IAM 过度授权、暴露的存储、未加密的数据、缺失的网络控制),使用 AWS Security Hub、Azure …

3.1万+

exploiting-race-condition-vulnerabilities

编程协作 · 竞争条件漏洞检测 · TOCTOU 攻击检测 · Burp Suite 并发请求 · Web 应用渗透测试 · Turbo Intruder 单包攻击 · 限速绕过测试

使用 Burp Suite 的 Turbo Intruder 扩展及其单包攻击(single-packet attack)技术

3.1万+

exploiting-prototype-pollution-in-javascript

编程协作 · 原型链污染检测 · 跨站脚本利用 · 属性注入攻击 · 服务端代码执行 · Node.js 安全审计

检测并利用客户端与服务器端(Node.js)JavaScript 应用中的原型链污染漏洞,通过向

3.1万+

exploiting-websocket-vulnerabilities

编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全

在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。

3.1万+

exploiting-bgp-hijacking-vulnerabilities

编程协作 · BGP劫持分析 · 路由安全测试 · RPKI部署评估 · 路由泄露检测 · 网络安全评估 · 前缀劫持模拟

在经过授权的实验环境中分析与模拟 BGP 劫持场景,评估路由起源验证、RPKI 部署以及 BGP 监测防护对互联网路由基础设施上针对前缀劫持和路由泄漏攻击的防御…

3.1万+

building-vulnerability-dashboard-with-defectdojo

流程自动化 · 漏洞管理看板 · DefectDojo 部署 · 扫描结果去重 · Jira 工单集成 · 安全报告汇总

将 DefectDojo 部署为集中式漏洞管理仪表板,可接入 200 多个安全扫描器的结果,对结果进行去重,跟踪修复指标,并通过其 REST API 与 CI/…

3.1万+

building-vulnerability-exception-tracking-system

编程协作 · 漏洞例外管理 · 风险接受审批 · 补偿控制文档 · SLA到期追踪 · 合规治理流程

构建一个漏洞例外与风险接受跟踪系统,涵盖审批工作流、补偿性控制记录以及对错过 SLA 修复时间线的漏洞进行自动到期处理。在为风险接受与例外审批建立治理流程以支持…

3.3万+

testing-android-intents-for-vulnerabilities

编程协作 · Android 意图安全测试 · IPC 组件漏洞审计 · 意图注入检测 · 广播劫持分析 · OWASP 移动安全评估

通过 Intent 测试 Android 进程间通信(IPC)中的漏洞,包括 Intent 注入、未授权组件访问、广播嗅探、Pending Intent 劫持以…

3.3万+

testing-for-xxe-injection-vulnerabilities

编程协作 · XXE 注入漏洞测试 · XML 外部实体渗透 · 服务端文件读取探测 · Web 应用安全评估 · SSRF 漏洞利用验证

在经过授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、执行 SSRF 以及外泄数据。

3.1万+

analyzing-sbom-for-supply-chain-vulnerabilities

流程自动化 · SBOM 解析 · CycloneDX 分析 · SPDX 格式支持 · NVD 漏洞比对 · 依赖图谱构建 · 供应链安全评估

解析 CycloneDX 和 SPDX JSON 格式的软件物料清单(SBOM),通过 NVD 2.0 API 将组件与 NVD CVE 数据库关联,以识别供应…

3.3万+

exploiting-insecure-deserialization

编程协作 · skill · agent-skill · exploiting · insecure · deserialization · mukul975 · Anthropic-Cybersecur · ai-agent

在获得授权的渗透测试中,识别并利用 Java、PHP、Python 和 .NET 应用中的不安全反序列化漏洞,以实现远程代码执行。

3.3万+

exploiting-vulnerabilities-with-metasploit-framework

编程协作 · 漏洞利用验证 · Metasploit 渗透测试 · CVE 复现确认 · 补丁修复评估 · 漏洞管理

使用 Metasploit 框架(msfconsole 及其 exploit、auxiliary 和 post-exploitation 模块)来验证已识别的 …

3.1万+

exploiting-nosql-injection-vulnerabilities

编程协作 · NoSQL 注入检测 · MongoDB 安全测试 · 认证绕过利用 · Web 应用渗透 · 数据库注入审计

检测并利用 MongoDB、CouchDB 等 NoSQL 数据库中的注入漏洞,通过构造的查询操作符演示身份认证绕过、数据提取和未授权访问。在渗透测试由 NoS…

3.1万+

performing-active-directory-vulnerability-assessment

编程协作 · 活动目录安全 · 权限提升路径分析 · 攻击面测绘 · 域控漏洞评估 · AD 风险巡检

使用 PingCastle、BloodHound 和 Purple Knight 评估 Active Directory 的安全态势,以识别错误配置、权限提升路…

3.1万+

triaging-vulnerabilities-with-ssvc-framework

编程协作 · 漏洞优先级评估 · CISA SSVC 分流 · 漏洞修复规划 · 风险决策分析 · 漏洞扫描处理 · 安全漏洞管理

使用 CISA 的利益相关方特定漏洞分类 (SSVC) 决策树对漏洞进行分类与优先级排序,结合利用状态(通过 CISA KEV 目录和 FIRST EPSS A…

3.1万+

performing-api-rate-limiting-bypass

编程协作 · API 速率限制测试 · 绕过漏洞检测 · Python 接口压测 · Burp Suite 压测 · OWASP API4 防护 · 暴力破解防护

使用 Python (requests/aiohttp) 和 Burp Suite Turbo Intruder 测试 API 速率限制的绕过漏洞,通过操纵请求…

3.1万+

implementing-vulnerability-sla-breach-alerting

编程协作 · 漏洞修复 SLA 跟踪 · 超时预警自动化 · 合规指标仪表盘 · 严重等级管理 · 通知调度编排

为漏洞修复构建自动化 SLA 违约告警系统,包括用于 SLA 跟踪的数据库架构、违约检测逻辑、通知派发、定时检查运行器以及 KPI/合规性指标仪表板。适用于实现…

3.1万+

testing-for-sensitive-data-exposure

编程协作 · 敏感数据检测 · API 密钥泄露扫描 · 隐私信息防护 · 渗透测试辅助 · Web 应用安全审计

在安全评估期间,识别敏感数据暴露漏洞,包括 API 密钥泄露、响应中的 PII、不安全存储以及未受保护的

3.1万+

implementing-aqua-security-for-container-scanning

流程自动化 · 容器镜像扫描 · Aqua 漏洞检测 · Trivy 集成 · SBOM 清单生成 · 镜像合规审查 · 供应链风险识别

部署 Aqua Security 的 Trivy 扫描器,在 CI/CD 流水线和镜像仓库中检测容器镜像的漏洞、配置错误、密钥泄露和许可证问题。

3.1万+

performing-ot-vulnerability-assessment-with-claroty

编程协作 · Claroty 漏洞扫描 · 工控资产自动发现 · ICS 风险评级 · CVE 漏洞关联 · OT 网络安全评估

使用 Claroty xDome 平台执行 OT 漏洞评估,涵盖资产发现、风险评分和漏洞关联,结合基于被动流量的识别与对设备进行安全的主动查询,并与 CVE/I…

3.1万+

prioritizing-vulnerabilities-with-cvss-scoring

编程协作 · CVSS 漏洞评分 · 漏洞优先级排序 · 风险等级评估 · 漏洞管理辅助 · 处置优先级建议

通用漏洞评分系统(Common Vulnerability Scoring System,CVSS)是由 FIRST(事件响应与安全团队论坛)维护的行业标准框架…

3.1万+

testing-for-xss-vulnerabilities

编程协作 · XSS跨站脚本 · 客户端注入测试 · CSP策略绕过 · 会话劫持演示 · Web渗透测试 · 输入过滤验证

通过使用 Burp Suite(XSS 扩展、Active Scan++)和浏览器工具注入 JavaScript 载荷来测试 Web 应用程序的反射型、存储型和…

3.1万+

testing-for-json-web-token-vulnerabilities

编程协作 · JWT 漏洞测试 · 认证绕过检测 · 算法混淆分析 · 令牌伪造检测 · OAuth 安全评估

使用 jwt_tool 和 Burp Suite 的 JWT Editor 扩展测试 JWT 实现的算法混淆、"none" 算法绕过、kid/jku 参数注入以…

3.1万+

performing-ssrf-vulnerability-exploitation

编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测

通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…

3.1万+

testing-api-for-mass-assignment-vulnerability

编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估

通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…

3.1万+

testing-for-business-logic-vulnerabilities

编程协作 · skill · agent-skill · testing · for · business · logic · vulnerabilities · mukul975

手动识别应用程序业务逻辑中的缺陷——价格篡改、多步骤工作流绕过以及权限提升——通过使用 Burp Suite 拦截和修改请求,超越自动化漏洞扫描器的检测范围。适…

3.1万+

performing-endpoint-vulnerability-remediation

编程协作 · 端点漏洞修复 · CVE 风险评分 · 补丁自动部署 · 配置加固验证 · 修复效果核验 · 漏洞管理

通过对 CVE 进行基于风险评分的优先级排序、部署补丁、应用配置变更以及验证修复,对端点实施漏洞修复。在需要修复漏洞扫描结果、响应关键 CVE 公告,或维持端点…

3.1万+

performing-authenticated-scan-with-openvas

编程协作 · OpenVAS 漏洞扫描 · 认证漏洞扫描 · 主机漏洞检测 · 安全基线核查

使用 OpenVAS/Greenbone Vulnerability Management (GVM) 配置并执行基于凭证认证的漏洞扫描,

3.1万+

performing-authenticated-vulnerability-scan

编程协作 · 凭据式漏洞扫描 · Nessus 扫描集成 · Qualys 扫描集成 · 主机补丁核查 · 风险等级评估

使用 Nessus、Qualys、OpenVAS 或 Rapid7 InsightVM 等扫描器,通过 SSH、SMB、WinRM 或 SNMPv3

3.1万+

exploiting-server-side-request-forgery

编程协作 · SSRF 漏洞利用 · Web 应用渗透测试 · 内网服务探测 · 云元数据访问 · SSRF 安全测试

在经过授权的渗透测试期间,识别并利用 SSRF 漏洞以访问内部服务、云元数据以及受限的网络资源。

3.1万+

exploiting-api-injection-vulnerabilities

编程协作 · API 注入测试 · SQL 注入检测 · NoSQL 注入验证 · SSRF 漏洞审计 · OWASP API 安全 · 命令注入渗透

通过针对目标后端精心构造载荷来测试 API 参数、请求头和请求体中的注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入以及 SSRF—…

3.2万+

implementing-vulnerability-remediation-sla

编程协作 · 漏洞修复 SLA · 资产分级管理 · 补丁时效策略 · 漏洞管理指标 · 风险分级处置

设计漏洞修复 SLA 计划,涵盖资产分级、基于严重性的 SLA 矩阵、例外流程、升级链、工单系统集成以及修复 KPI 和趋势指标。适用于定义按严重性和资产关键性…

3.1万+

exploiting-type-juggling-vulnerabilities

编程协作 · skill · agent-skill · exploiting · type · juggling · vulnerabilities · mukul975 · Anthropic-Cybersecur

利用 PHP 中因松散比较(==)运算符导致的类型混淆漏洞,绕过身份验证、通过魔法哈希击败哈希校验,并通过类型强制转换操纵应用逻辑。在对使用 ==、in_arr…

3.1万+

analyzing-ethereum-smart-contract-vulnerabilities

编程协作 · 智能合约漏洞审计 · Solidity 静态分析 · 以太坊安全检测 · Slither 扫描 · Mythril 符号执行 · 重入攻击识别

使用 Slither 和 Mythril 对 Solidity 智能合约执行静态分析与符号分析,以检测重入、整数溢出、访问控制以及其他漏洞类型,从而在部署到以太…

3.1万+

performing-csrf-attack-simulation

编程协作 · 跨站请求伪造测试 · 网页应用渗透测试 · 伪造请求构造 · 会话身份滥用 · 状态变更漏洞检测

通过在已授权的安全评估中构造利用经过身份验证的用户会话的伪造请求,对 Web 应用程序进行跨站请求伪造(CSRF)漏洞测试。

3.1万+