css-injection-exfiltration
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
“Data Processing” 共 783 个结果
io.github.abelrguezr/hacktricks-skills/css-injection-code
如何利用 CSS 注入攻击,借助 CSS 选择器与 @import 从输入框中外泄数据。当用户提到 CSS 注入、样式注入、从表单外泄数据、输入框攻击,或想提取 HTML input 值中的敏感信息时使用。在需要从常规手段无法访问的输入框提取隐藏或敏感数据的 Web 安全测试中非常关键。
io.github.abelrguezr/hacktricks-skills/css-injection
用于 Web 安全测试的 CSS 注入攻击技术。当用户提到 CSS 注入、样式注入、属性外泄、盲 CSS 攻击、@import 外泄、unicode-range 攻击、基于字体的数据泄露或任何基于 CSS 的信息泄露时使用。适用于涉及 CSS 漏洞的渗透测试、通过 CSS 探测 XSS、或经样式属性外泄数据的任务。凡疑似或确认存在 CSS 注入向量的 Web 安全评估都应使用本技能。
io.github.elie222/inbox-zero/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截取屏幕、提取数据、测试 Web 应用,或自动化任何浏览器任务。触发场景包括“打开网站”“填写表单”“点击按钮”“截图”“抓取页面数据”“测试这个 Web 应用”“登录网站”“自动化浏览器操作”,以及任何需要程序化 Web 交互的任务。
io.github.affaan-m/ECC/postgres-patterns
PostgreSQL 数据库模式,涵盖查询优化、Schema 设计、索引与安全。常见模式、索引类型、数据类型与反模式检测的快速参考,基于 Supabase 最佳实践。
io.github.affaan-m/ECC/springboot-patterns
Spring Boot 架构模式、REST API 设计、分层服务、数据访问、缓存、异步处理与日志记录。用于 Java Spring Boot 后端工作。
io.github.vercel/vercel-plugin/nextjs
Next.js App Router 专家指导。在构建、调试或设计 Next.js 应用架构时使用——路由、Server Components、Server Actions、Cache Components、布局、middleware/proxy、数据获取、渲染策略,以及在 Vercel 上部署。
io.github.sipeed/picoclaw/agent-browser
通过 agent-browser CLI 实现浏览器自动化。当用户需要访问网站、填表、点击按钮、截图、提取数据或测试 Web 应用时使用。
io.github.polarsource/polar/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码以确保最优性能模式时使用。涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务会触发本技能。
io.github.gsd-build/gsd-2/react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码时使用,以确保最佳性能模式。触发于涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务。
io.github.modelcontextprotocol/kotlin-sdk/mcp-docs
从 modelcontextprotocol.io 获取最新的 MCP 规范与文档。训练数据可能过时——只要问题涉及 MCP 协议,默认使用本技能。触发场景:实现或调试 MCP 特性(sampling、elicitation、completion、tools、resources、prompts、传输层);SEP 或规范要求;MCP 传输行为(SSE、Streamable HTTP、重连、重试);授权/OAuth;一致性测试失败;能力协商;消息 Schema。仅在与 MCP 协议零依赖的纯 Kotlin、构建系统或重构任务时跳过。拿不准时就触发
io.github.langchain-ai/deepagents/query-writing
编写并执行 SQL 查询,从简单 SELECT 到复杂的多表 JOIN、聚合与子查询。当用户要求查询数据库、写 SQL、执行 SELECT、读取数据、过滤记录或从数据库表生成报表时使用。
io.github.affaan-m/ECC/documentation-lookup
通过 Context7 MCP 获取最新的库与框架文档,而不是依赖训练数据。当出现安装配置类问题、API 参考、代码示例,或用户点名某个框架(如 React、Next.js、Prisma)时触发。
io.github.useautumn/autumn/api-versioning
创建并维护 API 的版本变更。在为 API 请求/响应添加破坏性变更、编写版本变更文件、做跨版本数据转换或处理向后兼容时使用。
io.github.Dimillian/Skills/swiftui-view-refactor
以强默认规则重构并评审 SwiftUI 视图文件:小巧专用子视图、MV 优先于 MVVM 的数据流、稳定视图树、显式依赖注入、正确的 Observation 用法。在整理 SwiftUI 视图、拆分超长 body、移除内联动作或副作用、削减计算属性 `some View` 助手,或统一 `@Observable` 与视图模型初始化模式时使用。
io.github.CherryHQ/cherry-studio/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码以确保最优性能模式时使用。涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能提升的任务触发。
io.github.danielmiessler/LifeOS/Apify
通过 Apify actor 抓取社交媒体、商业数据与电商内容——附带 actor 目录自动更新工作流。适用场景:Twitter、Instagram、LinkedIn、TikTok、YouTube、Facebook、Google Maps、Amazon 抓取、Apify、更新 Apify actor、社媒抓取、线索生成、网页爬虫。
io.github.danielmiessler/Personal_AI_Infrastructure/Apify
通过 Apify actor 抓取社交媒体、商业数据与电商内容——附带 actor 目录自动更新工作流。适用场景:Twitter、Instagram、LinkedIn、TikTok、YouTube、Facebook、Google Maps、Amazon 抓取、Apify、更新 Apify actor、社媒抓取、线索生成、网页爬虫。
io.github.mengxi-ream/read-frog/vercel-react-best-practices
来自 Vercel 工程团队的 React 与 Next.js 性能优化指南。在编写、审查或重构 React/Next.js 代码以确保最优性能模式时使用。涉及 React 组件、Next.js 页面、数据获取、包体积优化或性能改进的任务会触发本技能。
io.github.wanikua/danghuangshang/browser-use
为 Instagram、LinkedIn 和 X 的社交媒体管理自动化浏览器操作。支持发帖、私信、好友请求、线索抓取与监控。当用户需要在获准访问的网站上浏览、交互或提取数据时使用。
io.github.LeoYeAI/openclaw-master-skills/pdf-extract
从 PDF 文件提取文本以供 LLM 处理
io.github.LeoYeAI/openclaw-master-skills/pdf-text-extractor
从 PDF 提取文本,支持 OCR。适合文档数字化、发票处理或内容分析。零依赖
io.github.OpenBMB/ChatDev/python-scratchpad
把现有的 Python 执行工具当作草稿本使用:做计算、数据转换和快速的脚本化验证。
io.github.rivet-dev/sandbox-agent/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括浏览页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用或自动化任何浏览器任务。触发请求如“open a website”“fill out a form”“click a button”“take a screenshot”“scrape data from a page”“test this web app”“login to a site”“automate browser actions”,或任何需要程序化 Web 交互的任务。
io.github.MemTensor/MemOS/dev-browser
带持久页面状态的浏览器自动化。当用户要求导航网站、填表单、截图、提取网页数据、测试 Web 应用或自动化浏览器工作流时使用。触发短语包括 “go to [url]”、“click on”、“fill out the form”、“take a screenshot”、“scrape”、“automate”、“test the website”、“log into”,以及任何浏览器交互请求。