★ 0 · 更新于 2026-09-23
针对用户输入校验、身份验证、会话管理、数据存储及外部集成对代码进行安全加固。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-23
针对用户输入校验、身份验证、会话管理、数据存储及外部集成对代码进行安全加固。
★ 0 · 更新于 2026-09-23
根据 OWASP 指南审查身份验证相关代码、流程和配置。
★ 7 · 更新于 2026-09-22
根据 OWASP Agentic Security Initiative Top 10 风险评估 AI Agent 代码库并生成合规报告。
★ 22 · 更新于 2026-09-18
识别并测试 API 和 Web 应用程序中的失效对象级别授权与不安全的直接对象引用漏洞。
★ 1 · 更新于 2026-09-16
针对LLM应用和AI Agent开展已授权的安全评估,包含Prompt注入、工具滥用、RAG暴露及模型供应链风险测试。
★ 0 · 更新于 2026-09-16
根据 OWASP DOM 型 XSS 防范指南审查 DOM 型 XSS 防范问题、信任边界与运维假设。
★ 40 · 更新于 2026-09-14
基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。
★ 75 · 更新于 2026-09-12
提供包含10个专业命令的安全审计、漏洞管理、GDPR与SOC2合规检查及事件响应工作流。
★ 0 · 更新于 2026-09-11
将渗透测试报告与CVE映射至代码,验证漏洞状态与代码证据,评估攻击面并确定P0/P1修复范围。
★ 0 · 更新于 2026-09-10
专注于安全指导、工具及 Web 攻击事件数据库项目内容的 OWASP 仓库技能。
★ 0 · 更新于 2026-09-10
提供在 OWASP www-project-kubefim 仓库中更新代码、文档、测试及 CI 产物的指导。
★ 6 · 更新于 2026-09-09
提供安全审计、威胁建模、OWASP检查、代码审查、事件响应和基础设施加固服务。
★ 1,119 · 更新于 2026-06-30
识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。
★ 4 · 更新于 2026-05-28
使用AI驱动的审查工具和现代静态分析技术分析代码质量、安全性和性能
★ 602 · 更新于 2026-05-11
扫描代码库的安全漏洞和OWASP合规性
★ 4 · 更新于 2026-05-09
创建数据流图,使用 STRIDE 和 LINDDUN 识别威胁,并生成威胁模型报告
★ 1 · 更新于 2026-05-09
创建数据流图,使用STRIDE和LINDDUN识别威胁,并生成威胁模型报告
★ 4 · 更新于 2026-05-09
使用OWASP Threat Dragon和STRIDE、LINDDUN方法论创建威胁模型
★ 64 · 更新于 2026-05-09
使用 STRIDE 和 LINDDUN 方法创建数据流图并识别威胁
★ 2,781 · 更新于 2026-02-12
自动化HTTPS证书检查,确保符合安全基础规范
Scroll to load more