用于管理XGuard策略选项的工具,支持读取、替换、重置及导入导出策略。适用于检查当前策略、调整文本或提示扫描规则、恢复默认配置及备份策略注册表,是扫描器优化流程的关键环节。
1 skills
GitHub
7,258
提供API密钥和令牌等敏感凭据的安全读取功能,通过secret_list和secret_read工具实现,严禁硬编码或泄露凭证。
1 skills
GitHub
8,040
诊断Medusa仓库中的Dependabot安全警报,定位受影响包并评估真实影响。遵循最小侵入修复原则,优先在特定工作区内解决依赖问题,避免使用根目录覆盖作为首选方案。
1 skills
GitHub
36,506
提供Web应用安全加固指南,涵盖威胁建模、STRIDE分析及输入验证、加密存储等最佳实践。适用于处理用户输入、认证授权及敏感数据交互场景。
2 skills
GitHub
60,465
指导如何运行和配置 BoringSSL 的协议级测试套件(BoGo),包括使用 Go 测试工具手动执行及在 CMake/Ninja 构建系统中的集成方法。
1 skills
GitHub
2,279
查询精选Web安全学习资源,涵盖XSS、SQLi等主题。按难度、语言过滤,返回防御性/教育性参考链接,严禁用于未授权攻击。
1 skills
GitHub
13,830
用于审查和分类GitHub CodeQL代码扫描警报,包括检查发现、执行已授权的同意的关闭操作。提供脚本辅助列表查看与批量处理,不涉及查询编写或CI配置。
2 skills
GitHub
80,677
基于Sentry历史漏洞模式的代码安全审查技能,识别IDOR、权限提升等高危问题。
1 skills
GitHub
44,867
用于对安全报告进行分类,决定是发布私有CVE、公开硬修复还是判定为非安全问题。通过复现和评估影响分配严重性并路由至后续流程。
5 skills
GitHub
31,164

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-03 08:45
浙ICP备14020137号-1