file-upload-attacker - 文件上传安全漏洞审计
测试文件上传端点的MIME绕过、路径遍历、ZIP Slip和SVG XSS漏洞
标签
更新于: 2026-05-09能力
典型输入
典型输出
该技能可以做什么
- 审计文件上传端点
- 检测MIME类型绕过
- 识别路径遍历
- 测试ZIP Slip漏洞
- 扫描SVG XSS风险
- 生成安全报告
输入
- 文件上传处理代码
- 存储配置
- 解压函数
- 文件类型验证
输出
- 文件上传安全审计报告
- 漏洞发现
- 修复代码
要求
- Claude Sonnet模型
- 文件系统访问权限
- 文件读写权限
