LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

使用该输入的 Skills:目标 URL

浏览使用该输入的技能列表。

  • redirect-forge - 开放重定向测试与绕过
    开放重定向OAuthSSRF钓鱼

    ★ 37 · 更新于 2026-10-06

    检测开放重定向,测试验证绕过,并评估其与 OAuth、SSRF、CSP、钓鱼和账户接管的利用链。

    ⚙ 发现重定向参数⚙ 确认重定向可控⚙ 测试允许列表绕过
  • geo-platform-optimizer - 针对 AI 搜索平台优化内容
    GEOAI 搜索平台优化ChatGPT

    ★ 85 · 更新于 2026-10-05

    使用平台专属清单和评分方法,审计并优化网站在 Google AI Overviews、ChatGPT、Perplexity、Gemini 和 Bing Copilot 中的表现。

    ⚙ 审计 AI 搜索平台⚙ 评估平台表现⚙ 识别优化差距
  • browse - 使用无头浏览器测试网站
    浏览器自动化质量测试网站测试无头浏览器

    ★ 117 · 更新于 2026-10-04

    导航网站、交互元素、验证页面状态、比较变化、截取屏幕截图、测试响应式布局并检查错误。

    ⚙ 导航 URL⚙ 交互页面元素⚙ 验证页面状态
  • qa - 测试 Web 应用并修复已验证的缺陷
    质量保证Web 测试浏览器自动化缺陷修复

    ★ 55 · 更新于 2026-10-04

    系统测试 Web 应用,在源代码中修复缺陷并以原子提交记录,随后重新验证结果。

    ⚙ 检测基准分支⚙ 分析分支变更⚙ 探索应用页面
  • mysearch - 聚合多来源搜索、正文提取与研究
    搜索网页搜索新闻搜索X 搜索

    ★ 159 · 更新于 2026-10-03

    安装并使用 MySearch,执行网页、新闻、X、文档搜索、URL 正文提取和带引用的多来源研究。

    ⚙ 安装技能⚙ 注册 MCP 服务⚙ 检查提供商健康状态
  • ffuf-web-fuzzing - 使用 ffuf 执行 Web 模糊测试
    Web 模糊测试渗透测试内容发现子域名枚举

    ★ 0 · 更新于 2026-10-03

    提供使用 ffuf 进行内容发现、参数和子域名模糊测试、认证请求、校准、过滤及结果分析的指导。

    ⚙ 模糊测试 Web 路径和文件⚙ 枚举子域名和虚拟主机⚙ 模糊测试参数和请求正文
  • ffuf-web-fuzzing - 使用 ffuf 指导 Web 模糊测试
    Web 模糊测试渗透测试目录发现子域名枚举

    ★ 0 · 更新于 2026-10-03

    提供使用 ffuf 发现 Web 内容、模糊测试参数和请求、处理身份验证、校准结果及分析发现的指导。

    ⚙ 发现目录和文件⚙ 枚举子域名⚙ 模糊测试参数和载荷
  • ffuf-web-fuzzing - 执行 FFUF Web 模糊测试扫描
    Web 模糊测试渗透测试内容发现子域名枚举

    ★ 4 · 更新于 2026-10-03

    提供 FFUF Web 模糊测试指导,涵盖内容发现、基于原始请求的认证模糊测试、自动校准、过滤和结果分析。

    ⚙ 模糊测试 URL 和参数⚙ 发现目录和文件⚙ 枚举子域名
  • ffuf-web-fuzzing - 执行 FFUF Web 模糊测试扫描
    Web 模糊测试渗透测试目录发现子域名枚举

    ★ 7 · 更新于 2026-10-02

    提供 FFUF Web 模糊测试指导,包括基于原始请求的身份验证测试、自动校准、过滤和结果分析。

    ⚙ 发现隐藏 Web 内容⚙ 枚举子域名⚙ 模糊测试 URL 和参数
  • ffuf-web-fuzzing - 使用 FFUF 对 Web 目标进行模糊测试
    Web 模糊测试渗透测试目录发现子域名枚举

    ★ 212 · 更新于 2026-10-02

    提供 FFUF Web 模糊测试指导,包括基于原始请求的认证模糊测试、自动校准、过滤和结果分析。

    ⚙ 发现隐藏 Web 内容⚙ 模糊测试 URL 和参数⚙ 模糊测试请求头和请求体
  • fux-fetcher - 编写并路由 Fux URL 抓取器
    FuxURL 抓取Python抓取器路由

    ★ 1 · 更新于 2026-10-02

    创建或编辑 Fux URL 抓取器、路由规则和拒绝策略,以决定哪些网页进入索引。

    ⚙ 创建 URL 抓取器⚙ 编辑 HTTP 或 CDP 抓取器⚙ 添加抓取器路由
  • app-layer-dos - 测试应用层拒绝服务风险
    应用安全拒绝服务ReDoSGzip 解压缩

    ★ 17 · 更新于 2026-10-01

    测试正则表达式拒绝服务、Gzip 解压缩炸弹、慢处理端点、GraphQL 放大及堆栈跟踪导致的应用层资源耗尽。

    ⚙ 测试正则验证中的 ReDoS⚙ 测试 Gzip 请求解压⚙ 测量端点处理延迟
  • crawl4ai - 抓取 JavaScript 重型网站并提取结构化数据
    网页爬取JavaScript 渲染无头浏览器结构化提取

    ★ 49 · 更新于 2026-10-01

    抓取 JavaScript 渲染页面和多个 URL,生成 Markdown,并通过 CSS 或基于 LLM 的策略提取结构化数据。

    ⚙ 抓取 JavaScript 重型页面⚙ 生成 Markdown 内容⚙ 提取结构化数据
  • firecrawl - Firecrawl 网页数据工具
    网页抓取网页搜索网站爬取结构化数据提取

    ★ 174 · 更新于 2026-10-01

    通过 Firecrawl 抓取、爬取、映射和搜索网页,提取结构化数据,并操作实时浏览器会话。

    ⚙ 抓取 URL 内容⚙ 爬取网站关联页面⚙ 搜索网页和索引
  • jwt-attacks - 测试 JWT 认证与授权漏洞
    JWTWeb 安全认证授权

    ★ 0 · 更新于 2026-09-29

    在获得授权的渗透测试中,利用 JWT 签名、算法、密钥管理和声明处理漏洞。

    ⚙ 定位 JWT 令牌⚙ 解码 JWT 组成部分⚙ 识别签名算法
  • hark - 发送 Hark 通知并请求用户响应
    Harkharkctl推送通知审批

    ★ 182 · 更新于 2026-09-29

    使用 Hark 和 harkctl 发送 iPhone 通知、请求审批或回复、运行实时活动并创建 webhook 服务。

    ⚙ 认证 Hark⚙ 发送推送通知⚙ 请求审批或回复
  • pentest-lyan - 授权 Web 应用渗透测试
    渗透测试Web 安全漏洞评估授权测试

    ★ 138 · 更新于 2026-09-29

    执行授权的 Web 应用渗透测试,验证威胁及业务影响,维护 JSON 状态并生成报告。

    ⚙ 执行授权 Web 测试⚙ 建立功能级威胁模型⚙ 分析前端 JavaScript
  • wstg-idnt-04 - 测试账户枚举漏洞
    身份管理账户枚举用户名枚举OWASP WSTG

    ★ 2,873 · 更新于 2026-09-29

    通过响应消息、时间差异和 HTTP 状态码检测身份验证相关端点中的账户枚举问题。

    ⚙ 测试登录响应⚙ 测试注册响应⚙ 测试密码重置响应
  • wstg-clnt-14 - 测试网页中的反向标签劫持
    客户端JavaScriptDOMCORS

    ★ 0 · 更新于 2026-09-29

    测试链接、window.open 调用和动态链接创建是否存在反向标签劫持风险。

    ⚙ 检查 target=_blank 链接⚙ 检查 noopener 和 noreferrer⚙ 检测不安全的 window.open 调用
  • ctf - CTF 挑战分析与解题手册
    CTF网络安全Web 漏洞利用密码学

    ★ 23 · 更新于 2026-09-28

    提供涵盖 Web、密码学、Pwn、逆向工程、取证、OSINT 和隐写术 CTF 挑战的分析与解题方法及命令示例。

    ⚙ 分诊挑战文件⚙ 枚举 Web 攻击面⚙ 解码常见编码

Scroll to load more