LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

产出该输出的 Skills:漏洞发现

浏览产出该输出的技能列表。

  • pentest-commands - 渗透测试命令参考指南
    渗透测试网络扫描漏洞利用密码破解

    ★ 6 · 更新于 2026-05-28

    渗透测试工具命令参考,包含Nmap、Metasploit、Hydra、John、Nikto、SQLMap

    ⚙ 运行nmap扫描⚙ 检测服务版本⚙ 利用漏洞
  • pentester - 授权渗透测试
    渗透测试漏洞评估道德黑客Web安全

    ★ 3 · 更新于 2026-05-28

    授权渗透测试、漏洞评估和安全审计,遵循道德边界

    ⚙ 扫描端口⚙ 枚举服务⚙ 评估网络架构
  • PromptInjection - LLM提示注入安全测试
    安全渗透测试LLM提示注入

    ★ 0 · 更新于 2026-05-11

    测试LLM应用的提示注入漏洞和越狱尝试

    ⚙ 测试提示注入⚙ 检测越狱尝试⚙ 提取系统提示词
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM 安全越狱测试

    ★ 0 · 更新于 2026-05-11

    测试 LLM 应用的提示词注入漏洞和安全缺陷

    ⚙ 测试提示词注入⚙ 提取系统提示词⚙ 绕过防护措施
  • security-auditor - 代码安全漏洞扫描器
    安全OWASP漏洞静态应用安全测试

    ★ 602 · 更新于 2026-05-11

    扫描代码库的安全漏洞和OWASP合规性

    ⚙ 扫描依赖项⚙ 检测密钥⚙ 静态分析代码
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM安全漏洞评估

    ★ 19,069 · 更新于 2026-05-11

    测试LLM应用的提示词注入漏洞,包括越狱和防护绕过

    ⚙ 测试提示词注入⚙ 检测越狱攻击⚙ 提取系统提示词
  • sast-scanning - 静态应用安全测试
    sast安全静态分析代码扫描

    ★ 18 · 更新于 2026-05-11

    使用 Semgrep、CodeQL 和 SonarQube 等工具对源代码进行静态分析以识别安全漏洞。

    ⚙ 运行 SAST 扫描⚙ 应用安全规则⚙ 创建自定义规则
  • security-best-practices - 安全最佳实践审查
    安全最佳实践代码审查漏洞扫描

    ★ 13 · 更新于 2026-05-11

    执行特定语言和框架的安全最佳实践审查并提出改进建议

    ⚙ 识别语言和框架⚙ 加载安全参考文档⚙ 编写安全代码
  • review - 代码安全与质量审查
    代码审查安全性能质量

    ★ 0 · 更新于 2026-05-11

    审查不同阶段的代码变更,包括暂存、未暂存、提交和PR差异,检查安全、性能、漏洞和质量问题。

    ⚙ 读取代码变更⚙ 分析差异⚙ 识别安全问题
  • file-upload-attacker - 文件上传安全漏洞审计
    文件上传安全Web安全渗透测试漏洞评估

    ★ 1 · 更新于 2026-05-09

    测试文件上传端点的MIME绕过、路径遍历、ZIP Slip和SVG XSS漏洞

    ⚙ 审计文件上传端点⚙ 检测MIME类型绕过⚙ 识别路径遍历
  • workflow-orchestrator - 多阶段渗透测试工作流编排器
    渗透测试工作流编排依赖管理状态管理

    ★ 364 · 更新于 2026-05-09

    编排多阶段渗透测试工作流,支持依赖链和状态管理

    ⚙ 协调工具执行⚙ 管理依赖关系⚙ 实现回退策略
  • checks - 漏洞模式检测检查
    漏洞检测代码安全安全审计模式匹配

    ★ 62 · 更新于 2026-05-09

    创建、应用和管理用于代码库漏洞模式检测的 Markdown 文件

    ⚙ 创建检查文件⚙ 编写检查文件⚙ 应用现有检查
  • check-command-injection - 命令注入安全检查
    安全审计命令注入漏洞检测静态分析

    ★ 98 · 更新于 2026-03-26

    分析PHP代码中shell函数的OS命令注入漏洞

    ⚙ 分析PHP代码⚙ 检测shell_exec使用⚙ 检测exec使用
  • vulnerability-scanner - 高级漏洞分析扫描器
    漏洞扫描OWASP安全分析威胁建模

    ★ 0 · 更新于 2026-03-25

    基于 OWASP 2025 标准扫描代码和基础设施的安全漏洞

    ⚙ 读取文件⚙ 搜索模式⚙ 查找文件
  • performing-kubernetes-penetration-testing - Kubernetes渗透测试
    容器kubernetes安全渗透测试

    ★ 0 · 更新于 2026-03-25

    通过模拟攻击评估Kubernetes集群安全

    ⚙ 扫描集群⚙ 检查API服务器⚙ 测试kubelet
  • conducting-full-scope-red-team-engagement - 执行MITRE ATT&CK红队演练
    红队对手模拟MITRE-ATTACK渗透测试

    ★ 3,613 · 更新于 2026-03-24

    执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术

    ⚙ 执行红队演练⚙ 执行侦察⚙ 获取初始访问
  • security-review - 代码漏洞识别的安全审查工作流
    安全代码审查漏洞扫描审计

    ★ 6 · 更新于 2026-03-23

    识别和审查代码及系统的安全漏洞

    ⚙ 审查代码⚙ 识别漏洞⚙ 验证输入
  • VS Code Extension Security Auditor - VS Code扩展安全审计器
    vscode扩展安全市场

    ★ 1 · 更新于 2026-03-22

    审计VS Code扩展漏洞、市场发布和安全性问题

    ⚙ 审计扩展⚙ 管理市场发布⚙ 扫描漏洞
  • security-audit - Rust/WebAssembly 安全审计
    安全审计RustWebAssembly

    ★ 18 · 更新于 2026-03-20

    针对 Rust 和 WebAssembly 应用程序进行安全审计,识别漏洞并审查安全代码

    ⚙ 识别漏洞⚙ 审查不安全代码⚙ 验证输入处理
  • security - 系统设计与评审的安全工程
    安全工程评审设计

    ★ 18 · 更新于 2026-02-11

    使用对抗性思维设计和评审涉及安全的系统。

    ⚙ 在信任边界验证输入⚙ 设计认证机制⚙ 实现授权检查