Burp Suite XSS 检测
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities-with-burpsuite
在经授权的安全评估中,使用 Burp Suite 的 scanner、intruder 与 repeater 工具发现并验证跨站脚本漏洞。
“X Articles” 共 1,797 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities-with-burpsuite
在经授权的安全评估中,使用 Burp Suite 的 scanner、intruder 与 repeater 工具发现并验证跨站脚本漏洞。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xss-vulnerabilities
测试 Web 应用的跨站脚本(XSS)漏洞:向反射型、存储型与 DOM 型上下文注入 JavaScript 载荷,以证明客户端代码执行、会话劫持与用户冒用的可行性。测试者需找出所有注入点与输出上下文,针对上下文构造载荷,并绕过净化与 CSP 防护。当请求涉及 XSS 测试、跨站脚本评估、客户端注入测试或 JavaScript 注入漏洞测试时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-sensitive-data-exposure
在安全评估中识别敏感数据泄露类漏洞,包括 API Key 泄漏、响应中的 PII、不安全的存储方式以及未受保护的数据传输。
io.github.a5c-ai/babysitter/nextjs-app-router
深入掌握 Next.js App Router 模式,包括路由组、并行路由、拦截路由、布局与加载状态
io.github.a5c-ai/babysitter/nextjs
Next.js 专属模式,包括 App Router、React Server Components、Server Actions、流式渲染、缓存与 Vercel 部署
io.github.zebbern/claude-code-guide/api-shape-explorer
用并行子代理为一个模块生成多个截然不同、风格激进的接口设计。当用户想设计 API、探索界面选项、对比模块的不同形态,或提到「design it twice」时使用。
io.github.zebbern/claude-code-guide/nextjs-developer
在用 App Router、server components 或 server actions 构建 Next.js 14+ 应用时使用。适用于全栈特性、性能优化、SEO 实现与生产部署。
io.github.agent0ai/agent-zero/linux-desktop
仅用于 Agent Zero 内置的 Docker/Xpra Linux 桌面、XFCE 应用、LibreOffice GUI 应用、文件管理器、终端,或在 Agent Zero 运行环境内的可视化工作流。不适用于 A0 CLI /computer-use 或 computer_use_remote 宿主控制。
io.github.nexu-io/open-design/export-download-debugging
诊断并修复浏览器、预览或 Electron 的导出/下载失败,尤其涉及 Save As、Blob/Data URL、File System Access API、createWritable 失败与 0 KB 文件的图像导出问题。
io.github.jeremylongshore/claude-code-plugins-plus-skills/juicebox-deploy-integration
部署 Juicebox 集成。触发语:“deploy juicebox”、“juicebox production deploy”。
io.github.jeremylongshore/claude-code-plugins-plus-skills/maintainx-deploy-integration
将 MaintainX 集成部署到生产环境。用于部署到云平台、配置生产环境,或为 MaintainX 集成自动化部署流水线。触发语如 “deploy maintainx”、“maintainx deployment”、“maintainx cloud deploy”、“maintainx kubernetes”、“maintainx docker”。
io.github.thedaviddias/Front-End-Checklist/link-in-text-block
适用于段落或文本块中内联出现的超链接(a 元素)。不适用于导航菜单、按钮式链接,或视觉上与正文隔离的独立链接。审查移除正文内联链接下划线样式的 CSS 时使用。
io.github.thedaviddias/Front-End-Checklist/text-expansion
审查渲染可翻译字符串的元素上,CSS 是否存在固定尺寸、截断或 overflow 规则时使用。
io.github.thedaviddias/Front-End-Checklist/no-unchecked-indexed-access
审计 tsconfig.json 是否缺少安全标志、审查数据处理流水线中用到数组索引访问的代码,或排查 TypeScript 未捕获的运行时 undefined 错误时使用。
io.github.thedaviddias/Front-End-Checklist/no-explicit-any
审查 TypeScript 文件的类型安全回退、评审处理外部数据的函数,或代码库中存在 @typescript-eslint/no-explicit-any 的 ESLint 警告时使用。
io.github.abhigyanpatwari/GitNexus/gitnexus-pr-swarm-review
由一组协同的评审代理(reviewer swarm)执行一次 GitNexus 生产就绪度 pull request 评审。
io.github.prowler-cloud/prowler/nextjs-16
Next.js 16 App Router 模式。触发时机:在 Next.js App Router(app/)中工作时——Server Components 与 Client Components、Server Actions、Route Handlers、proxy.ts、缓存/重新验证、Cache Components,以及流式渲染/Suspense。
io.github.nexu-io/html-video/vfx-text-cursor
光标拖尾光迹、色散光线与方向耀光,用于视频片头的逐词文字揭示效果。
io.github.electric-sql/electric/electric-proxy-auth
搭建服务端代理以安全转发 Electric shape 请求。涵盖 ELECTRIC_PROTOCOL_QUERY_PARAMS 转发、服务端 shape 定义(table、where、params)、清理 content-encoding/content-length 头、为 electric-offset/electric-handle/electric-schema/electric-cursor 头配置 CORS、注入 auth token、Bun fetch 并发上限(BUN_CONFIG_MAX_HTTP_REQUESTS 默认 256)、仅限服务端的 ELECTRIC_SECRET/SOURCE_SECRET、通过 WHERE 位置参数实现租户隔离、onError 401 token 刷新,以及子集安全性(AND 语义)。在创建代理路由、添加鉴权或为 Electric 配置 CORS 时加载。
io.github.steipete/CodexBar/release-codexbar
CodexBar 发布:版本管理、公证、appcast、Homebrew,以及发布后的版本递增。
io.github.Lionad-Morotar/local-tools/css-expert
编写现代、高性能、无障碍 CSS 的专家级指导。在编写 CSS、为组件加样式、创建布局、构建主题、修复视觉缺陷或重构样式表时使用;任何 CSS 相关任务自动激活。涵盖层叠层级、自定义属性、容器查询、现代选择器、嵌套、逻辑属性与动画性能。
io.github.vigolium/vigolium/sqli-to-data-exfil
将疑似或已确认的 SQL 注入升级为可证明的数据外泄(exfiltration)。当你在响应中发现 SQL 错误、此前扫描标记过 SQLi 模式,或布尔/时间差异表明 payload 到达了查询解析器时使用。从探测 → 确认 → 枚举 → 外泄逐层推进,采用按 payload 类别区分的技术(带内、盲注布尔、盲注时间、盲注 OAST),并以沉淀带泄露样本的具体发现收尾。
io.github.fathah/hermes-desktop/typescript-expert
TypeScript 与 JavaScript 专家,精通类型级编程、性能优化、monorepo 管理、迁移策略与现代工具链。