访问控制失效测试
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-broken-access-control
系统地测试 Web 应用的访问控制失效漏洞,包括权限提升、缺少方法级校验与不安全的直接对象引用。
“Security Audit” 共 751 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-broken-access-control
系统地测试 Web 应用的访问控制失效漏洞,包括权限提升、缺少方法级校验与不安全的直接对象引用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-directory-traversal-testing
通过操控文件路径参数,测试 Web 应用中可读取或写入服务器任意文件的目录穿越漏洞。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-android-intents-for-vulnerabilities
测试 Android 通过 intent 进行的进程间通信(IPC)漏洞,包括 intent 注入、未授权组件访问、广播嗅探、PendingIntent 劫持与 ContentProvider 数据泄漏。用于通过导出组件评估 Android 应用攻击面、测试基于 intent 的数据流或审查 IPC 安全。当请求涉及 Android intent 安全、IPC 测试、导出组件分析或 Drozer 评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-authentication-weaknesses
测试 API 认证机制的弱点,包括令牌校验失效、接口缺少认证、弱密码策略、易受凭据填充攻击、URL 或日志中的令牌泄漏,以及会话管理缺陷。测试者评估 JWT 实现、API Key 处理、OAuth 流程与会话令牌熵值,以找出可绕过的认证环节。对应 OWASP API2:2023 认证失效。当请求涉及 API 认证测试、令牌校验评估、凭据安全测试或 API 认证绕过时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-for-broken-object-level-authorization
测试 REST 与 GraphQL API 的对象级授权失效(BOLA/IDOR)漏洞:已认证用户通过操控请求中的对象标识,访问或修改属于其他用户的资源。测试者拦截 API 调用,识别对象 ID 参数(数字 ID、UUID、slug),并系统地替换为其他用户的 ID,以判断服务端是否做了逐对象授权。这是 OWASP API Security Top 10 2023 中的 API1 风险。当请求涉及 BOLA 测试、API 中的 IDOR、对象级授权测试或 API 访问控制绕过时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-for-mass-assignment-vulnerability
测试 API 的批量赋值(自动绑定)漏洞:客户端通过在请求中加入额外参数,修改本不该访问的对象属性。测试者识别可写接口,在请求体中加入未公开的字段(role、isAdmin、price、balance),检查服务器是否在未过滤的情况下把这些字段绑定进数据模型。属于 OWASP API3:2023 对象属性级授权失效。当请求涉及批量赋值测试、参数绑定滥用、自动绑定漏洞或 API 过度提交时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-oauth2-implementation-flaws
测试 OAuth 2.0 与 OpenID Connect 实现的安全缺陷,包括授权码劫持、重定向 URI 操控、OAuth 流程中的 CSRF、令牌泄漏、scope 提升与 PKCE 绕过。测试者评估授权服务器、客户端应用与令牌处理中的常见配置错误,这些错误可导致账号接管或未授权访问。当请求涉及 OAuth 安全测试、OIDC 漏洞评估、OAuth2 重定向绕过或授权码流程测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-mobile-api-authentication
测试移动应用 API 的认证与授权机制,识别认证失效、token 管理不安全、会话固定、权限提升与 IDOR 漏洞。在对移动应用后端做 API 安全评估、测试 JWT 实现、评估 OAuth 流程或审查会话管理时使用。对涉及移动 API 认证测试、token 安全评估、OAuth 移动流程测试或 API 授权绕过的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities-with-burpsuite
在经授权的安全评估中,使用 Burp Suite 的 scanner、intruder 与 repeater 工具发现并验证跨站脚本漏洞。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities
测试 Web 应用的跨站脚本(XSS)漏洞:向反射型、存储型与 DOM 型上下文注入 JavaScript 载荷,以证明客户端代码执行、会话劫持与用户冒用的可行性。测试者需找出所有注入点与输出上下文,针对上下文构造载荷,并绕过净化与 CSP 防护。当请求涉及 XSS 测试、跨站脚本评估、客户端注入测试或 JavaScript 注入漏洞测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-sensitive-data-exposure
在安全评估中识别敏感数据泄露类漏洞,包括 API Key 泄漏、响应中的 PII、不安全的存储方式以及未受保护的数据传输。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-open-redirect-vulnerabilities
通过分析 URL 重定向参数、绕过技术与利用链,识别并测试 Web 应用中的开放重定向漏洞,用于评估钓鱼与令牌窃取风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-json-web-token-vulnerabilities
测试 JWT 实现中的严重漏洞,包括算法混淆、none 算法绕过、kid 参数注入与弱密钥利用,以达成绕过认证与权限提升。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.oxsecurity/megalinter/design
设计 MegaLinter 方案并撰写技术规格。属于贡献流程的第二步,在 /analyze 之后使用。
io.github.wgpsec/AboutSecurity/python-web-debug
Python Web 框架 Debug 模式利用。当目标是 Flask/Django/FastAPI/Tornado 应用且开启了 Debug 模式时使用。当看到 Werkzeug Debugger 页面(交互式 Python console)、Django 黄色调试页面(Settings/Traceback)、FastAPI 自动文档(/docs /redoc)、或错误页面泄露了 Python 堆栈跟踪和源码路径时使用。Werkzeug debugger PIN 计算是 CTF 和实战中的经典考点——通过读取 /etc/machine-id 和 MAC 地址即可算出 PIN 码获取 RCE。任何 Python Web 应用的错误页面、/console 路径、或泄露了 Flask/Django/Werkzeug 版本信息时都应使用此 skill
io.github.wgpsec/AboutSecurity/docker-pentesting
Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风险时使用。覆盖容器环境识别、特权容器逃逸、docker.sock/Remote API 利用、procfs/cgroup/capabilities 滥用、Docker 用户组提权、运行时/内核 CVE、Registry 枚举、镜像层 Secret 分析和构建上下文泄露。发现 Docker 容器环境、Registry 暴露、镜像凭据或容器配置错误时应使用此技能
io.github.wgpsec/AboutSecurity/python-prototype-pollution
Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在递归合并(merge)、深度属性设置(pydash.set_)、JSON 配置更新接口时使用。覆盖污染入口识别、__globals__链构造、Flask SECRET_KEY/Jinja2定界符/searchpath污染、pydash路径过滤绕过、Sanic污染链、RCE/文件读取/权限提升利用
io.github.wgpsec/AboutSecurity/sqlserver-attack
SQL Server 渗透测试与利用。当发现目标开放 1433 端口、SQL Server 允许远程连接(SA 弱口令)、需要从数据库提取数据或实现命令执行时使用。覆盖未授权访问、数据库枚举与导出、xp_cmdshell 命令执行、sp_OACreate COM 对象利用、BULK INSERT 文件读取、Linked Server 横向移动、SQL Agent Job 持久化、存储过程利用、用户创建与提权
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.wgpsec/AboutSecurity/mobile-backend
移动 App 后端 API 安全测试。当目标是移动应用的后端接口、发现 /api/v1/ 等移动端 API 路径、或需要测试 App 与服务器之间的通信安全时使用。覆盖 API 端点发现、认证机制测试、业务逻辑漏洞、移动端特有的安全问题