LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

产出该输出的 Skills:vulnerability findings

浏览产出该输出的技能列表。

  • pentest-commands - 渗透测试命令参考指南
    渗透测试网络扫描漏洞利用密码破解

    ★ 6 · 更新于 2026-05-28

    渗透测试工具命令参考,包含Nmap、Metasploit、Hydra、John、Nikto、SQLMap

    ⚙ 运行nmap扫描⚙ 检测服务版本⚙ 利用漏洞
  • pentester - 授权渗透测试
    渗透测试漏洞评估道德黑客Web安全

    ★ 4 · 更新于 2026-05-28

    授权渗透测试、漏洞评估和安全审计,遵循道德边界

    ⚙ 扫描端口⚙ 枚举服务⚙ 评估网络架构
  • PromptInjection - LLM提示注入安全测试
    安全渗透测试LLM提示注入

    ★ 0 · 更新于 2026-05-11

    测试LLM应用的提示注入漏洞和越狱尝试

    ⚙ 测试提示注入⚙ 检测越狱尝试⚙ 提取系统提示词
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM 安全越狱测试

    ★ 0 · 更新于 2026-05-11

    测试 LLM 应用的提示词注入漏洞和安全缺陷

    ⚙ 测试提示词注入⚙ 提取系统提示词⚙ 绕过防护措施
  • security-auditor - 代码安全漏洞扫描器
    安全OWASP漏洞静态应用安全测试

    ★ 650 · 更新于 2026-05-11

    扫描代码库的安全漏洞和OWASP合规性

    ⚙ 扫描依赖项⚙ 检测密钥⚙ 静态分析代码
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM安全漏洞评估

    ★ 19,069 · 更新于 2026-05-11

    测试LLM应用的提示词注入漏洞,包括越狱和防护绕过

    ⚙ 测试提示词注入⚙ 检测越狱攻击⚙ 提取系统提示词
  • sast-scanning - 静态应用安全测试
    sast安全静态分析代码扫描

    ★ 18 · 更新于 2026-05-11

    使用 Semgrep、CodeQL 和 SonarQube 等工具对源代码进行静态分析以识别安全漏洞。

    ⚙ 运行 SAST 扫描⚙ 应用安全规则⚙ 创建自定义规则
  • security-best-practices - 安全最佳实践审查
    安全最佳实践代码审查漏洞扫描

    ★ 24 · 更新于 2026-05-11

    执行特定语言和框架的安全最佳实践审查并提出改进建议

    ⚙ 识别语言和框架⚙ 加载安全参考文档⚙ 编写安全代码
  • sc-sqli - SQL 注入检测
    安全SQL 注入漏洞检测数据库安全

    ★ 43 · 更新于 2026-05-11

    检测 SQL 注入漏洞,包括经典型、盲注、时间盲注、UNION 查询和二阶注入

    ⚙ 搜索代码文件⚙ 搜索关键词模式⚙ 追踪用户输入
  • file-upload-attacker - 文件上传安全漏洞审计
    文件上传安全Web安全渗透测试漏洞评估

    ★ 1 · 更新于 2026-05-09

    测试文件上传端点的MIME绕过、路径遍历、ZIP Slip和SVG XSS漏洞

    ⚙ 审计文件上传端点⚙ 检测MIME类型绕过⚙ 识别路径遍历
  • vulnerability-scanner - 高级安全漏洞扫描分析工具
    安全扫描漏洞分析OWASP供应链安全

    ★ 0 · 更新于 2026-03-26

    基于OWASP 2025进行漏洞分析,包括供应链安全、攻击面映射和风险优先级排序

    ⚙ 执行安全扫描⚙ 验证安全原则⚙ 读取文件
  • vulnerability-scanner - 高级漏洞分析扫描器
    漏洞扫描OWASP安全分析威胁建模

    ★ 0 · 更新于 2026-03-25

    基于 OWASP 2025 标准扫描代码和基础设施的安全漏洞

    ⚙ 读取文件⚙ 搜索模式⚙ 查找文件
  • performing-kubernetes-penetration-testing - Kubernetes渗透测试
    容器kubernetes安全渗透测试

    ★ 11 · 更新于 2026-03-25

    通过模拟攻击评估Kubernetes集群安全

    ⚙ 扫描集群⚙ 检查API服务器⚙ 测试kubelet
  • conducting-full-scope-red-team-engagement - 执行MITRE ATT&CK红队演练
    红队对手模拟MITRE-ATTACK渗透测试

    ★ 33,254 · 更新于 2026-03-24

    执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术

    ⚙ 执行红队演练⚙ 执行侦察⚙ 获取初始访问
  • security-review - 代码漏洞识别的安全审查工作流
    安全代码审查漏洞扫描审计

    ★ 6 · 更新于 2026-03-23

    识别和审查代码及系统的安全漏洞

    ⚙ 审查代码⚙ 识别漏洞⚙ 验证输入
  • VS Code Extension Security Auditor - VS Code扩展安全审计器
    vscode扩展安全市场

    ★ 1 · 更新于 2026-03-22

    审计VS Code扩展漏洞、市场发布和安全性问题

    ⚙ 审计扩展⚙ 管理市场发布⚙ 扫描漏洞
  • security-audit - Rust/WebAssembly 安全审计
    安全审计RustWebAssembly

    ★ 18 · 更新于 2026-03-20

    针对 Rust 和 WebAssembly 应用程序进行安全审计,识别漏洞并审查安全代码

    ⚙ 识别漏洞⚙ 审查不安全代码⚙ 验证输入处理
  • audit-code - 安全代码审计 - 检测密钥与漏洞
    安全代码审查审计漏洞

    ★ 816 · 更新于 2026-02-13

    审查项目代码中的安全问题,包括硬编码密钥、危险函数调用和常见漏洞

    ⚙ 扫描源代码⚙ 检测硬编码密钥⚙ 识别危险调用
  • OpenVAS Scanner - OpenVAS扫描器:功能齐全的漏洞扫描引擎
    漏洞扫描安全动态应用安全测试

    ★ 0 · 更新于 2026-02-13

    使用OpenVAS引擎执行漏洞扫描

    ⚙ 扫描目标系统⚙ 生成漏洞报告
  • security - 系统设计与评审的安全工程
    安全工程评审设计

    ★ 18 · 更新于 2026-02-11

    使用对抗性思维设计和评审涉及安全的系统。

    ⚙ 在信任边界验证输入⚙ 设计认证机制⚙ 实现授权检查