xss-html-injection
Sûr 73测试 XSS 和 HTML 注入漏洞
par sickn33
Web 应用程序通常包含跨站脚本和 HTML 注入缺陷,攻击者可利用这些缺陷窃取会话和凭证。本技能提供了系统化的方法论,用于在授权的安全评估中检测、利用和验证客户端注入漏洞。
wordpress-penetration-testing
Risque moyen 62执行 WordPress 安全评估
par sickn33
WordPress 站点面临来自自动化攻击和定向利用的持续安全威胁。此技能提供全面的渗透测试能力,可在攻击者利用之前识别并修复漏洞。
Wireshark Network Traffic Analysis
Sûr 72使用 Wireshark 分析网络流量
par sickn33
网络故障排除和安全调查需要深度数据包检测。此技能提供全面的 Wireshark 技术,用于捕获、过滤和分析网络流量,以进行事件响应和性能优化。
wireshark-analysis
Sûr 72使用 Wireshark 分析网络流量
par sickn33
网络安全专业人员需要花费数小时手动过滤数据包捕获并重建通信流。本技能提供即时的 Wireshark 专业知识和正确的过滤器语法、流分析工作流程以及安全检测模式。
windows-privilege-escalation
Risque élevé 56在 Windows 系统上提升权限
par sickn33
在授权渗透测试期间发现并利用 Windows 权限提升漏洞。提供用于凭证收集、服务利用和令牌模拟的系统化方法。
web-security-testing
Sûr 71测试 Web 应用的 OWASP Top 10 漏洞
par sickn33
此工作流程引导您按照 OWASP Top 10 方法对 Web 应用进行全面的安全测试,从侦察到报告。
web3-testing
Sûr 74使用 Hardhat 和 Foundry 测试智能合约
par sickn33
智能合约开发者需要可靠的测试框架来确保代码的安全性和正确性。此技能提供了使用 Hardhat 和 Foundry 进行单元测试、集成测试和主网分叉的全面测试模式。
wcag-audit-patterns
Sûr 74审计网站是否符合 WCAG 2.2 无障碍标准
par sickn33
在没有结构化指导的情况下,手动无障碍审计既缓慢又容易出错。此技能提供系统化的 WCAG 2.2 检查清单、自动化测试集成以及经过验证的修复模式。
varlock-claude-skill
Sûr 73安全地管理环境变量
par sickn33
开发人员经常在AI聊天会话、终端历史记录和git提交中意外暴露敏感信息。本技能提供安全模式,在整个开发工作流程中保护环境变量。
top-web-vulnerabilities
Sûr 73掌握Web应用安全漏洞
par sickn33
学习识别和修复100个最关键的Web漏洞。这个系统性参考帮助开发人员和安全专业人员了解攻击向量并实施适当的防御措施。
Top 100 Web Vulnerabilities Reference
Sûr 71掌握基于 OWASP 参考的 Web 漏洞评估
par sickn33
安全专业人员难以全面追踪 Web 应用程序漏洞的完整范围。此综合参考提供了 100 个分类漏洞,包含清晰的定义、根本原因和可操作的缓解措施。
threat-modeling-expert
Sûr 74执行专家级威胁建模,确保系统设计安全
par sickn33
安全团队在系统设计阶段难以系统性地识别威胁。此技能采用STRIDE和攻击树等结构化方法,在部署前发现漏洞。
threat-mitigation-mapping
Sûr 75将威胁映射到安全控制措施和缓解方案
par sickn33
安全团队在将已识别的威胁与适当的对策关联方面面临困难。此技能提供结构化的框架和控制库,将威胁映射到有效的缓解措施。
stride-analysis-patterns
Sûr 75对您的系统应用 STRIDE 威胁建模
par sickn33
安全团队难以系统地识别复杂系统中的威胁。此技能应用经过验证的 STRIDE 方法来揭示欺骗、篡改、抵赖、信息泄露、拒绝服务和权限提升威胁。
ssh-penetration-testing
Risque faible 69使用专业渗透方法测试 SSH 安全性
par sickn33
安全专业人员需要全面的 SSH 评估能力,以便在攻击者利用之前识别漏洞。此技能提供授权渗透测试工作流,用于枚举 SSH 配置、测试凭据强度、利用已知漏洞,并记录真实攻击中使用的隧道技术。
SQLMap Database Penetration Testing
Risque faible 69掌握 SQLMap 进行 SQL 注入测试
par sickn33
自动化 SQL 注入检测和数据库漏洞利用测试。学习系统化的渗透测试工作流程,用于授权安全评估。
sql-injection-testing
Risque faible 72执行 SQL 注入安全测试
par sickn33
Web 应用程序面临着持续的 SQL 注入威胁,可能导致敏感数据泄露。本技能为授权安全专业人员提供系统性的漏洞评估技术,用于识别和修复数据库安全缺陷。
solidity-security
Sûr 75安全智能合约开发
par sickn33
防止 Solidity 代码中出现代价高昂的漏洞。此技能提供专业审计人员使用的成熟安全模式、漏洞检测清单和 Gas 优化技术,以保护 DeFi 协议和智能合约。
Shodan Reconnaissance and Pentesting
Risque faible 68执行Shodan侦察与安全扫描
par sickn33
安全专业人员需要在授权的渗透测试期间高效地发现暴露的资产和漏洞。本技能提供关于使用Shodan搜索引擎、CLI和API进行系统性侦察和识别安全风险的全面指导。
shodan-reconnaissance
Risque faible 67使用Shodan发现暴露的设备
par sickn33
利用Shodan全面的侦察能力识别互联网上的易感服务和暴露设备,用于渗透测试和安全研究。