LogoClawIndex
案例技能关于
LogoClawIndex

file-upload-attacker - 文件上传安全漏洞审计

测试文件上传端点的MIME绕过、路径遍历、ZIP Slip和SVG XSS漏洞

标签

更新于: 2026-05-09
文件上传安全Web安全渗透测试漏洞评估API安全

能力

典型输入

典型输出

该技能可以做什么

  • 审计文件上传端点
  • 检测MIME类型绕过
  • 识别路径遍历
  • 测试ZIP Slip漏洞
  • 扫描SVG XSS风险
  • 生成安全报告

输入

  • 文件上传处理代码
  • 存储配置
  • 解压函数
  • 文件类型验证

输出

  • 文件上传安全审计报告
  • 漏洞发现
  • 修复代码

要求

  • Claude Sonnet模型
  • 文件系统访问权限
  • 文件读写权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
审计文件上传端点
检测MIME类型绕过
识别路径遍历
测试ZIP Slip漏洞
文件上传处理代码
存储配置
解压函数
文件上传安全审计报告
漏洞发现
修复代码