LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:渗透测试

浏览带有该标签的技能列表。

  • xss-dom - DOM 型 XSS 利用指南
    DOM XSS渗透测试Burp SuiteDOM Invader

    ★ 0 · 更新于 2026-09-24

    在授权渗透测试期间指导 DOM 型 XSS 的利用。

    ⚙ 评估目标页面⚙ 识别输入源⚙ 识别汇聚点
  • Network 101 - 渗透测试实验室网络服务配置与测试
    网络渗透测试httphttps

    ★ 602 · 更新于 2026-09-18

    为渗透测试实验室环境配置并测试常见的网络服务(HTTP、HTTPS、SNMP 和 SMB)。

    ⚙ 配置 HTTP 服务器⚙ 配置 HTTPS 服务器⚙ 配置 SNMP 服务
  • offensive-sqli - SQL注入攻击性测试与漏洞利用技能
    SQL注入攻击性安全Web应用安全WAF绕过

    ★ 54 · 更新于 2026-06-30

    执行SQL注入测试,覆盖Web应用、API、WebSocket及多种数据库,包括检测、漏洞利用、WAF绕过和云攻击路径评估。

    ⚙ 检测SQL注入漏洞⚙ 枚举数据库架构和版本⚙ 通过UNION注入提取数据
  • web-vulnerability-discovery - 网站漏洞安全扫描
    Web安全漏洞扫描渗透测试安全审计

    ★ 5 · 更新于 2026-06-30

    引导代理进行授权网站漏洞发现与验证

    ⚙ 检查网站页面⚙ 收集网络请求⚙ 测试输入参数
  • exploit-file-download - 任意文件下载与LFI漏洞检测工具
    安全测试漏洞扫描Web 安全渗透测试

    ★ 320 · 更新于 2026-06-30

    使用 curl、ffuf、wget 等工具检测并利用任意文件下载和 LFI 漏洞

    ⚙ 检测 LFI 漏洞⚙ 测试路径遍历⚙ 读取敏感文件
  • xss-hunter - XSS漏洞检测专家
    XSS安全测试Web漏洞漏洞赏金

    ★ 940 · 更新于 2026-06-30

    检测反射型、存储型和DOM型XSS漏洞,具备高级绕过技术

    ⚙ 读取方法论文档⚙ 搜索XSS技术⚙ 搜索XSS载荷
  • active-directory-attacks - Active Directory 攻击技术
    active directorykerberos凭据攻击权限提升

    ★ 25 · 更新于 2026-06-15

    提供 Microsoft Active Directory 环境攻击技术,包括侦察、凭据收集、Kerberos 攻击和权限提升

    ⚙ 枚举域用户⚙ 枚举域组⚙ 枚举域控制器
  • active-directory-attacks - Active Directory 攻击技术
    active directory渗透测试红队windows 安全

    ★ 22,817 · 更新于 2026-06-15

    针对 Microsoft Active Directory 的攻击技术,包括侦察、凭证攻击和权限提升

    ⚙ 枚举域⚙ 枚举用户⚙ 枚举组
  • offensive-sqli - SQL注入安全测试
    SQL注入安全测试渗透测试漏洞评估

    ★ 6,836 · 更新于 2026-06-15

    用于安全评估和漏洞赏金的SQL注入测试

    ⚙ 映射输入向量⚙ 插入探测载荷⚙ 识别数据库类型
  • pentest-commands - 渗透测试命令参考
    网络扫描漏洞利用密码破解Web应用安全

    ★ 602 · 更新于 2026-06-15

    提供渗透测试工具的命令参考,包括网络扫描、漏洞利用和Web应用程序测试

    ⚙ 扫描网络端口⚙ 发现主机⚙ 检测服务
  • pentest-commands - 渗透测试命令参考
    网络扫描渗透测试漏洞评估密码破解

    ★ 6 · 更新于 2026-06-15

    提供渗透测试工具的命令参考

    ⚙ 扫描网络端口⚙ 检测服务⚙ 枚举主机
  • pentest-commands - 渗透测试命令参考
    渗透测试网络扫描漏洞评估密码破解

    ★ 63 · 更新于 2026-05-28

    提供渗透测试工具的命令参考

    ⚙ 使用 nmap 扫描网络⚙ 运行 metasploit 漏洞利用⚙ 使用 hydra 破解密码
  • pentest-commands - 渗透测试命令参考
    渗透测试网络扫描nmapmetasploit

    ★ 422 · 更新于 2026-05-28

    提供渗透测试工具命令参考,包括nmap、metasploit、hydra、nikto和sqlmap

    ⚙ 使用nmap扫描网络⚙ 使用nmap发现主机⚙ 使用nmap扫描端口
  • pentester - 授权渗透测试
    渗透测试漏洞评估道德黑客Web安全

    ★ 4 · 更新于 2026-05-28

    授权渗透测试、漏洞评估和安全审计,遵循道德边界

    ⚙ 扫描端口⚙ 枚举服务⚙ 评估网络架构
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM 安全越狱测试

    ★ 0 · 更新于 2026-05-11

    测试 LLM 应用的提示词注入漏洞和安全缺陷

    ⚙ 测试提示词注入⚙ 提取系统提示词⚙ 绕过防护措施
  • PromptInjection - 测试LLM应用的提示注入漏洞
    安全测试LLMAI安全提示注入

    ★ 57 · 更新于 2026-05-11

    测试LLM应用的提示注入漏洞,包括越狱尝试和防护绕过技术

    ⚙ 测试LLM应用⚙ 提取系统提示⚙ 操作上下文
  • PromptInjection - LLM 提示词注入安全测试
    安全测试提示词注入LLM安全漏洞评估

    ★ 19,069 · 更新于 2026-05-11

    测试LLM应用的提示词注入漏洞,包括越狱和防护绕过

    ⚙ 测试提示词注入⚙ 检测越狱攻击⚙ 提取系统提示词
  • Strix•不安全文件上传 - 文件上传安全测试
    安全测试文件上传漏洞评估渗透测试

    ★ 190 · 更新于 2026-05-11

    文件上传漏洞安全测试手册,涵盖扩展名绕过、Content-Type操控和路径穿越

    ⚙ 识别上传端点⚙ 探测文件类型验证⚙ 测试扩展名绕过
  • privilege-escalation-methods - Linux 和 Windows 系统提权
    提权渗透测试后渗透利用Linux 安全

    ★ 422 · 更新于 2026-05-09

    为 Linux 和 Windows 系统提供从低权限用户到 root/管理员访问权限的提权技术

    ⚙ 检查 sudo 权限⚙ 利用 sudo 二进制文件⚙ 滥用计划任务
  • file-upload-attacker - 文件上传安全漏洞审计
    文件上传安全Web安全渗透测试漏洞评估

    ★ 1 · 更新于 2026-05-09

    测试文件上传端点的MIME绕过、路径遍历、ZIP Slip和SVG XSS漏洞

    ⚙ 审计文件上传端点⚙ 检测MIME类型绕过⚙ 识别路径遍历

Scroll to load more