LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:OWASP

浏览带有该标签的技能列表。

  • security-and-hardening - Web 应用程序安全与代码加固指南
    安全加固OWASP身份验证

    ★ 0 · 更新于 2026-09-23

    针对用户输入校验、身份验证、会话管理、数据存储及外部集成对代码进行安全加固。

    ⚙ 在系统边界验证外部输入⚙ 参数化数据库查询⚙ 编码输出以防止 XSS
  • security-review-owasp-authentication - OWASP 身份验证安全审查
    安全审查owasp身份验证漏洞评估

    ★ 0 · 更新于 2026-09-23

    根据 OWASP 指南审查身份验证相关代码、流程和配置。

    ⚙ 识别身份验证表面⚙ 追踪凭据流转⚙ 验证安全控制
  • agent-owasp-compliance - 评估 AI Agent 代码库以检查 OWASP ASI 合规性。
    owaspasi安全审计合规

    ★ 7 · 更新于 2026-09-22

    根据 OWASP Agentic Security Initiative Top 10 风险评估 AI Agent 代码库并生成合规报告。

    ⚙ 评估 AI Agent 代码库⚙ 将控制项映射至 ASI 风险⚙ 运行 Agent 安全审计
  • bola-idor - 失效的对象级别授权 (BOLA/IDOR) 测试
    授权bolaidorowasp

    ★ 22 · 更新于 2026-09-18

    识别并测试 API 和 Web 应用程序中的失效对象级别授权与不安全的直接对象引用漏洞。

    ⚙ 映射应用程序中的对象标识符⚙ 使用替代令牌重放请求⚙ 测试未身份验证端点访问
  • llm-security - LLM与AI Agent安全测试
    LLM安全AI安全Prompt注入Agent安全

    ★ 1 · 更新于 2026-09-16

    针对LLM应用和AI Agent开展已授权的安全评估,包含Prompt注入、工具滥用、RAG暴露及模型供应链风险测试。

    ⚙ 侦察AI攻击面⚙ 测试Prompt注入⚙ 测试工具滥用
  • security-review-owasp-dom-based-xss-prevention - OWASP DOM 型 XSS 防范安全审查
    安全审查owaspdom-xssxss防范

    ★ 0 · 更新于 2026-09-16

    根据 OWASP DOM 型 XSS 防范指南审查 DOM 型 XSS 防范问题、信任边界与运维假设。

    ⚙ 识别渲染路径与浏览器存储⚙ 追踪受控数据至 DOM 接收点⚙ 依据安全检查清单验证控制措施
  • claude-pentest-skills - 结构化 Web 应用渗透测试
    渗透测试Web安全OWASP漏洞评估

    ★ 40 · 更新于 2026-09-14

    基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。

    ⚙ 定义测试范围与授权⚙ 映射目标系统攻击面⚙ 测试特定的漏洞类型
  • r00-hesreallyhim-awesome-claude-code--security - 安全与合规技能套件
    安全合规gdprsoc2

    ★ 75 · 更新于 2026-09-12

    提供包含10个专业命令的安全审计、漏洞管理、GDPR与SOC2合规检查及事件响应工作流。

    ⚙ 扫描代码中的 OWASP 漏洞⚙ 生成依赖 CVE 报告⚙ 审计 GDPR 数据流与同意项
  • security-audit-triage - 安全审计分流
    安全审计CVE渗透测试OWASP

    ★ 0 · 更新于 2026-09-11

    将渗透测试报告与CVE映射至代码,验证漏洞状态与代码证据,评估攻击面并确定P0/P1修复范围。

    ⚙ 映射渗透报告至代码⚙ 分类漏洞确认状态⚙ 评估API安全风险
  • owasp-www-project-web-hacking-incident-database - OWASP Web Hacking Incident Database 项目技能
    owaspsecurityrubyprojects-and-frameworks

    ★ 0 · 更新于 2026-09-10

    专注于安全指导、工具及 Web 攻击事件数据库项目内容的 OWASP 仓库技能。

    ⚙ 阅读项目文档和工作流文件⚙ 检查清单和锁文件⚙ 实施最小化仓库修改
  • owasp-www-project-kubefim - 专注安全指导与项目内容的 OWASP 仓库
    OWASP云安全容器安全Ruby

    ★ 0 · 更新于 2026-09-10

    提供在 OWASP www-project-kubefim 仓库中更新代码、文档、测试及 CI 产物的指导。

    ⚙ 阅读指南与工作流文件⚙ 检查清单和锁定文件⚙ 实现最小化代码变更
  • 007 - 安全审计、威胁建模与系统加固
    安全审计威胁建模OWASP系统加固

    ★ 6 · 更新于 2026-09-09

    提供安全审计、威胁建模、OWASP检查、代码审查、事件响应和基础设施加固服务。

    ⚙ 执行安全审计分析⚙ 使用STRIDE框架建模威胁⚙ 审查代码安全风险
  • exploiting-cross-site-script-inclusion-xssi - 跨站脚本包含(XSSI)漏洞利用
    渗透测试XSSIJSONPOWASP

    ★ 1,119 · 更新于 2026-06-30

    识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。

    ⚙ 发现脚本与JSONP端点⚙ 通过Cookie差异检测动态JavaScript⚙ 读取已包含脚本的全局变量
  • code-reviewer - AI驱动的代码审查专家
    代码审查静态分析安全性能

    ★ 4 · 更新于 2026-05-28

    使用AI驱动的审查工具和现代静态分析技术分析代码质量、安全性和性能

    ⚙ 分析代码⚙ 检测漏洞⚙ 审查安全
  • security-auditor - 代码安全漏洞扫描器
    安全OWASP漏洞静态应用安全测试

    ★ 602 · 更新于 2026-05-11

    扫描代码库的安全漏洞和OWASP合规性

    ⚙ 扫描依赖项⚙ 检测密钥⚙ 静态分析代码
  • performing-threat-modeling-with-owasp-threat-dragon - 使用 OWASP Threat Dragon 执行威胁建模
    网络安全威胁建模owaspstride

    ★ 4 · 更新于 2026-05-09

    创建数据流图,使用 STRIDE 和 LINDDUN 识别威胁,并生成威胁模型报告

    ⚙ 创建数据流图⚙ 识别 STRIDE 威胁⚙ 识别 LINDDUN 威胁
  • performing-threat-modeling-with-owasp-threat-dragon - 使用OWASP Threat Dragon进行威胁建模
    威胁建模owaspthreat-dragonstride

    ★ 1 · 更新于 2026-05-09

    创建数据流图,使用STRIDE和LINDDUN识别威胁,并生成威胁模型报告

    ⚙ 创建数据流图⚙ 使用STRIDE识别威胁⚙ 使用LINDDUN识别威胁
  • performing-threat-modeling-with-owasp-threat-dragon - OWASP Threat Dragon威胁建模
    威胁建模网络安全DevSecOpsOWASP

    ★ 4 · 更新于 2026-05-09

    使用OWASP Threat Dragon和STRIDE、LINDDUN方法论创建威胁模型

    ⚙ 创建数据流图⚙ 使用STRIDE识别威胁⚙ 使用LINDDUN识别威胁
  • performing-threat-modeling-with-owasp-threat-dragon - OWASP Threat Dragon 威胁建模
    威胁建模owasp网络安全开发安全运维

    ★ 64 · 更新于 2026-05-09

    使用 STRIDE 和 LINDDUN 方法创建数据流图并识别威胁

    ⚙ 创建数据流图⚙ 定义威胁模型范围⚙ 识别威胁
  • https-certificate-checker - HTTPS证书检查器 - 自动化安全基础
    安全认证验证OWASP

    ★ 2,781 · 更新于 2026-02-12

    自动化HTTPS证书检查,确保符合安全基础规范

    ⚙ 检查证书有效性⚙ 分析证书详细信息⚙ 生成验证报告

Scroll to load more