laravel-security(Laravel 安全)
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
“Security Scanning” 共 610 个结果
io.github.affaan-m/ECC/laravel-security
Laravel 安全最佳实践:认证/授权、验证、CSRF、批量赋值、文件上传、密钥管理、速率限制与安全部署。
io.github.affaan-m/ECC/security-review
在添加身份认证、处理用户输入、接触密钥、新建 API 端点或实现支付/敏感功能时使用本技能。提供完整的安全清单与模式。
io.github.affaan-m/ECC/springboot-security
Java Spring Boot 服务中 Spring Security 的最佳实践:认证/授权、验证、CSRF、密钥、响应头、速率限制与依赖安全。
io.github.affaan-m/ECC/django-security
Django 安全最佳实践:认证、授权、CSRF 防护、SQL 注入防范、XSS 防范及安全部署配置。
io.github.xalgord/xalgorix/performing-docker-bench-security-assessment
Docker Bench for Security 是一款开源脚本,检查在生产环境部署 Docker 容器的数十项常见最佳实践。它基于 CIS Docker Benchmark,审计主机配
io.github.xalgord/xalgorix/testing-jwt-token-security
在安全评估项目中检测 JSON Web Token 实现在密码学弱点、算法混淆攻击与授权绕过方面的漏洞。
io.github.xalgord/xalgorix/testing-mcp-server-security
在 AI 代理基础设施的授权渗透测试中,检测 Model Context Protocol(MCP)服务器及其消费客户端的工具投毒、经由工具描述/输出的提示注入、越权与窃取本地凭据的工具、配置/信任绕过,以及未认证 RCE。
io.github.giuseppe-trisciuoglio/developer-kit/typescript-security-review
为 TypeScript/Node.js 应用提供安全审查能力,针对 XSS、注入、CSRF、JWT/OAuth2 缺陷、依赖 CVE 和密钥泄露校验代码。适用于安全审计、部署前检查、评审认证/授权实现,或确保 Express、NestJS、Next.js 符合 OWASP 要求。触发词:"security review"、"check for security issues"、"TypeScript security audit"。
io.github.FlorianBruniaux/claude-code-ultimate-guide/security-audit
进行全面安全审计,并给出量化评分的安全态势评估。
io.github.code-yeongyu/oh-my-openagent/security-research
Team Mode 的安全研究 skill。编排 3 名漏洞猎手与 2 名 PoC 工程师并行审计代码库,验证可利用性、归类根因,并按真实可利用性校准严重级别。用于安全评审、漏洞研究、可利用性审计、发布前安全检查、威胁模型验证以及 /security-research。触发词:security-research、security research、security review、vulnerability audit、exploitability audit、보안 리뷰、취약점 감사。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-ios-app-security-assessment
对 iOS 应用做全面安全评估:Frida 动态插桩、Objection 运行时探查、SSL pinning 绕过以拦截流量、keychain 提取做凭据分析,以及 IPA 静态分析做二进制级审查。适用于获授权的 iOS 渗透测试、对照 OWASP MASTG 评估移动应用安全态势,或评估 iOS 应用的数据保护与传输安全控制。对涉及 iOS 应用渗透测试、基于 Frida 的 iOS 插桩、移动应用 SSL pinning 绕过或 IPA 逆向的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-iot-security-assessment
对 IoT 设备及其生态做全面安全评估,测试硬件接口、固件、网络通信、云 API 与配套移动应用。测试者使用固件提取与分析、UART 与 JTAG 硬件调试、网络协议分析与运行时利用,在 IoT 栈的各层识别漏洞。对涉及 IoT 安全测试、嵌入式设备评估、固件安全分析或智能设备渗透测试的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-ios-app-security-with-objection
使用 Objection(基于 Frida)对 iOS 应用做运行时安全测试:检查 keychain 与文件系统数据、在运行时探查应用内部,并在获授权的移动评估中验证/绕过客户端侧防护。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-ebpf-security-monitoring
基于 Cilium Tetragon 实现 eBPF 安全监控:实时进程执行跟踪、网络连接可观测性、文件访问审计与运行时强制执行。涵盖 TracingPolicy CRD 编写与 kprobe/tracepoint 钩子、用 matchArgs/matchBinaries 选择器做内核内过滤、JSON 事件导出,以及与 SIEM 流水线的集成。适用于为 Linux 主机或 Kubernetes 集群建设内核级运行时安全可观测性。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-security-with-owasp-top-10
结合自动化与手工测试手段,系统地按 OWASP API Security Top 10 风险评估 REST 与 GraphQL 接口。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-websocket-api-security
测试 WebSocket API 实现的安全漏洞,包括 WebSocket 升级缺少认证、跨站 WebSocket 劫持(CSWSH)、通过 WebSocket 消息发起的注入攻击、输入校验不足、通过消息洪泛造成的拒绝服务,以及 WebSocket 帧导致的信息泄漏。测试者使用 Burp Suite 拦截 WebSocket 握手与消息,构造恶意载荷,并测试通道上的授权绕过。当请求涉及 WebSocket 安全测试、WS 渗透测试、CSWSH 攻击或实时 API 安全评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-jwt-token-security
在安全项目中评估 JSON Web Token 实现,涉及密码学弱点、算法混淆攻击与绕过授权的漏洞。
io.github.a5c-ai/babysitter/mobile-security
Android 与 iOS 应用安全测试
io.github.a5c-ai/babysitter/mobile-security
移动应用安全技能:实现 OWASP MASVS 合规、安全存储、证书绑定(certificate pinning)、生物识别认证,以及在 iOS 与 Android 平台上的安全加固
io.github.thedaviddias/Front-End-Checklist/password-field-security
审查与“保护密码输入框”相关的响应头、表单、cookie 或第三方集成时使用。在接近生产的环境中校验实际的浏览器与 HTTP 行为。
io.github.thedaviddias/Front-End-Checklist/cross-origin-security
审查与“安全处理跨源请求”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/content-security-policy
审查与“实现内容安全策略”相关的响应头、表单、cookie 或第三方集成时使用。在接近生产的环境中校验实际的浏览器与 HTTP 行为。
io.github.openclaw/openclaw/security-triage
以已发布标签和信任模型证明为依据,分诊 OpenClaw 安全通告、草稿和 GHSA 报告。
vX
io.github.x-cmd/x-cmd/security-review
面向代码变更的安全审计。当审查鉴权、加密、输入处理时由「/security-review」触发,或当用户明确请求安全审计时触发。