后端驱动路由(Vben Admin)
io.github.yyw-code/MallBase/backend-driven-routing
MallBase Vben Admin 后端驱动路由与 API 契约规则;新增或调整后台菜单、权限路由、页面路由及前端接口定义时使用。
“接口” 共 7 个结果
io.github.yyw-code/MallBase/backend-driven-routing
MallBase Vben Admin 后端驱动路由与 API 契约规则;新增或调整后台菜单、权限路由、页面路由及前端接口定义时使用。
io.github.TencentBlueKing/bk-ci/frontend-vue-development
编写 BK-CI 前端 Vue 页面和组件时使用,例如 Vue 组件开发、Vuex 状态管理、接口调用、样式约定和页面交互实现。当用户要改前端页面而不是后端服务时优先使用。
io.github.yyw-code/MallBase/backend-test-baseline
MallBase ThinkPHP 后端测试基线;新增、修改或回归后端接口、服务、模型逻辑时使用。
io.github.wgpsec/AboutSecurity/python-prototype-pollution
Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在递归合并(merge)、深度属性设置(pydash.set_)、JSON 配置更新接口时使用。覆盖污染入口识别、__globals__链构造、Flask SECRET_KEY/Jinja2定界符/searchpath污染、pydash路径过滤绕过、Sanic污染链、RCE/文件读取/权限提升利用
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.wgpsec/AboutSecurity/mobile-backend
移动 App 后端 API 安全测试。当目标是移动应用的后端接口、发现 /api/v1/ 等移动端 API 路径、或需要测试 App 与服务器之间的通信安全时使用。覆盖 API 端点发现、认证机制测试、业务逻辑漏洞、移动端特有的安全问题
io.github.xu-xiang/everything-claude-code-zh/security-review
在添加身份验证、处理用户输入、操作机密信息、创建 API 接口或实现支付/敏感功能时使用此技能。提供全面的安全自查清单和模式。