提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖Jinja2、Twig等主流引擎的指纹识别、探测探针、盲注利用及WAF绕过技术,辅助安全评估。
50 skills
GitHub
2,984
用于从公开来源进行网络安全威胁情报收集与OSINT分析。通过X/Twitter搜索补充IOC,追踪恶意活动,并严格关联独立来源以验证线索、仿冒账号及诈骗叙事,最终生成可交接的情报报告。
69 skills
GitHub
29,838
专为 Lightning Web Component (LWC) 设计的 Lightning Web Security (LWS) 验证技能。用于审查 LWC 组件的安全性,识别危险 DOM API 和不合规代码,提供修复建议或生成 SARIF 报告。
1 skills
GitHub
933
提供系统化的安全审计方法论,涵盖OWASP Top 10、依赖扫描、威胁建模及漏洞评估。指导从范围定义到报告生成的全过程,包含成熟度模型与核心原则,助力构建专业级安全防护体系。
3 skills
GitHub
463
提供1Password CLI的配置、认证及密钥读取工作流,强制使用tmux会话以安全注入或运行命令,防止密钥泄露。
1 skills
GitHub
3,961
针对代码变更进行聚焦安全评审,涵盖认证、授权、注入及敏感数据等风险。通过信号扫描与手动链路追踪识别漏洞,按严重级别报告发现项,协助提升代码安全性。
2 skills
GitHub
75
指导如何在 Node/TypeScript 应用中通过官方 SDK 程序化加载 1Password 密钥,支持服务账号和桌面认证,解决 op:// 引用及批量获取。
1 skills
GitHub
976
配置 sponsio-openclaw 插件,通过扫描工具、生成合约库及校准规则,实现 OpenClaw 会话中工具调用的端到端安全拦截与环境适配。
1 skills
GitHub
437
指导发现、举报和防范品牌冒充行为,包括假冒网站、钓鱼站点、商标侵权及域名抢注。提供初始评估框架、证据收集清单(如URL、截图、WHOIS)以及按优先级排序的多渠道举报指南,涵盖注册商、托管商、搜索引擎及支付平台等。
2 skills
GitHub
928
为网站或Web应用建立安全基线,涵盖HTTPS/TLS配置、安全头设置、CSP策略、密钥管理及基础安全审计,适用于上线前加固、定期审计及合规审查。
1 skills
GitHub
777
XML外部实体注入(XXE)专家级攻击演练手册,覆盖SOAP、Office文件、SVG等场景,提供经典载荷、OOB盲注及SSRF链利用技术。
101 skills
GitHub
1,892
用于修正安全防护过滤链和护栏配置。涵盖MCP过滤器设置、提示词护栏响应优化及安全请求处理强化,确保正确的执行顺序与清晰的拒绝行为。
1 skills
GitHub
7,018
审计并加固认证代码的安全最佳实践。检查漏洞、修复凭证存储、验证OAuth/OIDC流程、添加MFA/passkeys及应用OWASP安全模式,涵盖密码哈希、会话安全、输入校验等多维度防护。
1 skills
GitHub
41
根据CVE描述和恶意代码示例,自动生成完整的Semgrep规则包(rule.yml、tests.md、README.md),自动推断严重性、CWE/OWASP映射及AST模式。
1 skills
GitHub
208
集成180+渗透测试与OSINT工具的安全评估技能。支持子域名枚举、漏洞扫描、端口探测及信息搜集,自动适配本地、WSL或Docker环境执行。
1 skills
GitHub
1,021

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 19:05
浙ICP备14020137号-1 $bản đồ khách truy cập$