敏感数据泄露测试
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-sensitive-data-exposure
在安全评估中识别敏感数据泄露类漏洞,包括 API Key 泄漏、响应中的 PII、不安全的存储方式以及未受保护的数据传输。
“Security Scanning” 共 1,375 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-sensitive-data-exposure
在安全评估中识别敏感数据泄露类漏洞,包括 API Key 泄漏、响应中的 PII、不安全的存储方式以及未受保护的数据传输。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-open-redirect-vulnerabilities
通过分析 URL 重定向参数、绕过技术与利用链,识别并测试 Web 应用中的开放重定向漏洞,用于评估钓鱼与令牌窃取风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-json-web-token-vulnerabilities
测试 JWT 实现中的严重漏洞,包括算法混淆、none 算法绕过、kid 参数注入与弱密钥利用,以达成绕过认证与权限提升。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-host-header-injection
测试 Web 应用的 HTTP Host 头注入漏洞,识别密码重置投毒、Web 缓存投毒、SSRF 与虚拟主机路由被操控的风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-email-header-injection
测试 Web 应用的邮件功能是否存在 SMTP 头注入漏洞,该漏洞允许攻击者注入额外的邮件头、篡改收件人,并把联系表单滥用为垃圾邮件中继。
io.github.briiirussell/cybersecurity-skills/mobile-audit
依据 OWASP MASVS / MASTG 审计 iOS 与 Android 移动应用——不安全存储、弱加密、证书锁定、Deeplink、IPC、越狱/Root 检测、防逆向等。当用户提到移动安全、iOS/Android 安全、移动审计、移动渗透、MASVS、MASTG、证书锁定、越狱/Root 检测、Deeplink、URL Scheme、App Transport Security、钥匙串、keystore、移动逆向,或需要评审移动应用时使用。
io.github.oxsecurity/megalinter/design
设计 MegaLinter 方案并撰写技术规格。属于贡献流程的第二步,在 /analyze 之后使用。
io.github.wgpsec/AboutSecurity/python-web-debug
Python Web 框架 Debug 模式利用。当目标是 Flask/Django/FastAPI/Tornado 应用且开启了 Debug 模式时使用。当看到 Werkzeug Debugger 页面(交互式 Python console)、Django 黄色调试页面(Settings/Traceback)、FastAPI 自动文档(/docs /redoc)、或错误页面泄露了 Python 堆栈跟踪和源码路径时使用。Werkzeug debugger PIN 计算是 CTF 和实战中的经典考点——通过读取 /etc/machine-id 和 MAC 地址即可算出 PIN 码获取 RCE。任何 Python Web 应用的错误页面、/console 路径、或泄露了 Flask/Django/Werkzeug 版本信息时都应使用此 skill
io.github.wgpsec/AboutSecurity/docker-pentesting
Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风险时使用。覆盖容器环境识别、特权容器逃逸、docker.sock/Remote API 利用、procfs/cgroup/capabilities 滥用、Docker 用户组提权、运行时/内核 CVE、Registry 枚举、镜像层 Secret 分析和构建上下文泄露。发现 Docker 容器环境、Registry 暴露、镜像凭据或容器配置错误时应使用此技能
io.github.wgpsec/AboutSecurity/python-prototype-pollution
Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在递归合并(merge)、深度属性设置(pydash.set_)、JSON 配置更新接口时使用。覆盖污染入口识别、__globals__链构造、Flask SECRET_KEY/Jinja2定界符/searchpath污染、pydash路径过滤绕过、Sanic污染链、RCE/文件读取/权限提升利用
io.github.wgpsec/AboutSecurity/sqlserver-attack
SQL Server 渗透测试与利用。当发现目标开放 1433 端口、SQL Server 允许远程连接(SA 弱口令)、需要从数据库提取数据或实现命令执行时使用。覆盖未授权访问、数据库枚举与导出、xp_cmdshell 命令执行、sp_OACreate COM 对象利用、BULK INSERT 文件读取、Linked Server 横向移动、SQL Agent Job 持久化、存储过程利用、用户创建与提权
io.github.wgpsec/AboutSecurity/sql-injection-methodology
SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
io.github.wgpsec/AboutSecurity/mobile-backend
移动 App 后端 API 安全测试。当目标是移动应用的后端接口、发现 /api/v1/ 等移动端 API 路径、或需要测试 App 与服务器之间的通信安全时使用。覆盖 API 端点发现、认证机制测试、业务逻辑漏洞、移动端特有的安全问题
io.github.wgpsec/AboutSecurity/database-tactics
数据库服务攻击方法论。当发现 Redis(6379)、MSSQL(1433)、PostgreSQL(5432)、MySQL(3306)、MongoDB(27017) 等数据库端口时使用。覆盖未授权访问、弱口令爆破、命令执行、文件读写、提权。任何涉及数据库攻击、数据库提权、数据库利用的场景都应使用此技能
io.github.wgpsec/AboutSecurity/sqlmap-advanced
sqlmap 高级用法完整参考。当确认存在 SQL 注入需要用 sqlmap 自动化利用时使用。覆盖 POST/Cookie/Header 注入、tamper 脚本选择、--technique 精确控制、二次注入、OS shell/文件读写、数据库提取优化
io.github.wgpsec/AboutSecurity/browser-xterm-interaction
Playwright Browser MCP 与 xterm.js 终端交互方法论。当需要通过浏览器操作网页内嵌终端、CTF 靶场伪终端、Cloud Shell、在线 IDE 中的终端时使用。覆盖终端内容读取(5 种方法)、命令执行、输出捕获、screenshot 降级策略。只要目标页面中有任何形式的 Web 终端(xterm.js/hterm/jQuery Terminal),就应使用此技能
io.github.wgpsec/AboutSecurity/database-lateral-pivot
数据库横向移动与跨库攻击。当已获取一个数据库权限(PostgreSQL/MySQL/MSSQL)需要横向到其他数据库或内网服务时使用。覆盖 PostgreSQL dblink 跨库连接、MSSQL Linked Server 横向、MySQL 联邦引擎跨库、数据库→SSRF→内网探测。当目标网络隔离但数据库可通信时(数据库通常有比应用服务器更宽松的网络策略),这是突破隔离的关键路径。发现任何数据库间通信需求、内网数据库横向、跨库查询场景都应使用此技能
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-ops
部署、扩缩容与管理 Kubernetes 工作负载。创建 Deployment、Service 与配置,管理集群资源,排查 Pod 问题,并落地生产可用的 Kubernetes 模式。在处理 Kubernetes 集群、K8s 部署或容器编排时使用。
io.github.BagelHole/DevOps-Security-Agent-Skills/kubernetes-hardening
实现 Kubernetes 安全上下文、Pod Security Standards 与网络策略,加固集群组件与工作负载。在加固 Kubernetes 部署或满足安全合规要求时使用。
v1.0.7
io.clawhub.porteden/email-gmail-outlook
邮件管理 - 安全的 Gmail、Outlook 与 Exchange - 多账号支持。
v2.8.0
io.clawhub.jooneyp/secucheck
面向 OpenClaw 的全面安全审计,扫描运行时、渠道、Agent、cron、技能、会话与网络 7 个域,支持 3 档专业程度、上下文感知分析与可视化面板。只读运行,报告保存在本地。
v0.1.6
io.clawhub.davida-ps/openclaw-audit-watchdog
为 OpenClaw Agent 提供自动化每日安全审计,支持私信投递和可选邮件报告。执行深度审计,创建或更新循环 cron 任务等。
v0.1.2
io.clawhub.virtaava/openclaw-hardener
加固 OpenClaw(工作区 + ~/.openclaw):运行 openclaw security audit,发现提示注入/数据外传风险,扫描密钥并应用安全修复(chmod/执行位清理),可选通过 config.patch 计划收敛攻击面。
v1.0.0
io.clawhub.misirov/clawdstrike-test
针对 OpenClaw 网关主机的安全审计与威胁建模。用于核查 OpenClaw 的配置、暴露面、技能/插件、文件系统卫生,并输出带证据与修复建议的 OK/VULNERABLE 报告。