提示词大师
skillsmp.nidhinjs-prompt-master-skill-md
为 AI 工具生成优化后的提示词。仅在用户明确要求为某个具体 AI 工具(LLM、Cursor、Midjourney、图像 AI、视频 AI、编码 agent 等)撰写、修复、改进或改写提示词时激活。不响应一般对话、编码任务、文档撰写或其他非提示词工程工作。
“Prompt Injection” 共 220 个结果
skillsmp.nidhinjs-prompt-master-skill-md
为 AI 工具生成优化后的提示词。仅在用户明确要求为某个具体 AI 工具(LLM、Cursor、Midjourney、图像 AI、视频 AI、编码 agent 等)撰写、修复、改进或改写提示词时激活。不响应一般对话、编码任务、文档撰写或其他非提示词工程工作。
io.github.affaan-m/ECC/prompt-optimizer
分析原始提示词,识别意图与缺口,匹配 ECC 组件(skill/命令/代理/hook),输出可直接粘贴的优化后提示词。只提供建议——绝不亲自执行任务。触发时机:用户说“optimize prompt”“improve my prompt”“how to write a prompt for”“help me prompt”“rewrite this prompt”,或明确要求提升提示词质量。中文等价说法同样触发:“优化prompt”“改进prompt”“怎么写prompt”“帮我优化这个指令”。不触发时机:用户希望直接执行任务,或说“just do it”/“直接做”。当用户说“优化代码”“优化性能”“optimize performance”“optimize this code”时不触发——那些是重构/性能任务,不是提示词优化。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-api-injection-vulnerabilities
针对 API 参数、请求头与请求体测试注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入与 SSRF——按目标后端定制载荷以提取数据、执行命令或触达内网服务,对应 OWASP API8:2023 与 API7:2023(SSRF)。适用于对 API 做 SQLi、NoSQL 注入、命令注入或 SSRF 测试,或评估 API 输入校验。
io.github.jeremylongshore/claude-code-plugins-plus-skills/sql-injection-detector
检测 SQL 注入,属于 Security Fundamentals 的自动激活 skill。触发词:sql injection detector、sql detector、sql。在处理 SQL 注入检测功能时使用。
io.github.microsoft/hve-core/prompt-refactor
依据明确的需求,通过完整的 prompt-builder 闭环重构既有的提示词工件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-prompt-injection-in-rag-pipelines
通过投毒的检索上下文与嵌入操纵,探测 RAG 应用是否存在提示注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-system-prompt-leakage
提取并防御系统提示词及其内嵌密钥与路由逻辑。
io.github.tursodatabase/turso/yield-injections
用于 Turso 的 yield 注入或合成故障注入机制,以实现安全可恢复的状态机边界,包括 YieldInjector、FailureInjector、YieldPointMarker、inject_transition_yield!、inject_io_yield!、inject_transition_failure!、CommitYieldPoint、CheckpointYieldPoint、CursorYieldPoint、确定性交错测试、废弃语句/提交测试,以及并发模拟器的 yield 计划。
io.github.bruc3van/agent-skills-guard/sql-injection
用于安全规则矩阵集成测试的 sql_injection 规则矩阵安全夹具;不用于生产部署。
io.github.xalgord/xalgorix/testing-llm-prompt-injection-and-jailbreaks
在授权渗透测试中,使用结构化 payload 家族与可靠的确认信号,检测 LLM 应用、聊天机器人与 AI 代理的直接/间接提示注入、越狱、系统提示词泄露及工具/代理滥用。
io.github.yaklang/hack-skills/sqli-sql-injection
SQL 注入作战手册。当输入抵达 SQL 查询、认证逻辑、排序、过滤、报表,或数据库特有的盲注与带外执行路径时使用
io.github.PurpleAILAB/Decepticon/sql-injection
通过源码级污点追踪挖掘 SQL 注入(CWE-89)。涵盖字符串拼接、格式化字符串、ORM 原生查询、二阶注入,以及 MongoDB/DynamoDB 的 NoSQL 注入。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-second-order-sql-injection
检测并利用二阶 SQL 注入漏洞:恶意输入先被存入数据库,之后在另一次应用操作中被不安全的 SQL 查询执行。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.zebbern/claude-code-guide/sql-injection-testing
当用户要求「测试 SQL 注入漏洞」「发起 SQLi 攻击」「用 SQL 注入绕过认证」「通过注入提取数据库信息」「检测 SQL 注入缺陷」或「利用数据库查询漏洞」时使用此技能。提供在不同数据库系统上识别、利用并理解 SQL 注入攻击向量的全面技术。
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.sickn33/antigravity-awesome-skills/sql-injection-testing
对 Web 应用执行全面的 SQL 注入漏洞评估,识别数据库安全缺陷、演示利用技术并验证输入净化机制。
io.github.ComeOnOliver/skillshub/cursor-custom-prompts
结合项目规则、提示词工程模式与可复用模板,为 Cursor AI 编写高效的自定义提示。触发词:"cursor prompts"、"prompt engineering cursor"、"better cursor prompts"、"cursor instructions"、"cursor prompt templates"。