security-master - 全方位 Web 安全测试与加固手册
指导在获授权的情况下对 Web 应用进行侦察、漏洞测试、人工验证、利用、报告和加固。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 枚举子域名
- 分析 JavaScript 文件
- 发现暴露文件
- 识别 Web 技术
- 扫描 Web 漏洞
- 人工验证安全发现
- 测试 XSS 与 SQL 注入
- 评估认证与授权
- 分析 JWT 安全性
- 测试 SSRF 行为
- 生成概念验证报告
- 跟踪安全发现
输入
- 目标域名或 URL
- 授权测试范围
- 身份认证令牌
- HAR 捕获文件
- 请求数据
- JWT 令牌
输出
- 侦察结果
- 漏洞扫描结果
- 已验证的利用证据
- 概念验证报告
- 安全发现跟踪记录
- 加固建议
要求
- Linux、macOS 或 Windows
- 目标测试授权
- 命令行执行环境
