★ 0 · 更新于 2026-09-23
根据 OWASP 指南审查身份验证相关代码、流程和配置。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-23
根据 OWASP 指南审查身份验证相关代码、流程和配置。
★ 1 · 更新于 2026-09-23
跨应用程序、基础设施和合规控制协调多层安全扫描与加固。
★ 0 · 更新于 2026-09-18
提供集成了侦察、威胁建模和漏洞测试的 Web 安全评估基础设施。
★ 1 · 更新于 2026-09-18
整合侦察、威胁建模与漏洞测试,用于 Web 安全评估。
★ 5 · 更新于 2026-09-18
评估 SSRF 原语是否能触及云实例元数据端点以获取凭据并绕过过滤机制。
★ 1 · 更新于 2026-09-16
提供应用与基础设施安全测试的技术与工具,涵盖渗透测试、模糊测试及漏洞评估。
★ 76 · 更新于 2026-09-16
扫描 AI Agent 配置、技能、内存和模型行为,检测密钥泄露、个人身份信息、提示词注入及危险模式。
★ 0 · 更新于 2026-09-15
使用截获代理和模式分析评估并识别 API 响应中的过度数据暴露与过度获取漏洞。
★ 40 · 更新于 2026-09-15
使用 Strix Claude Code 对 Web 应用、API、域名、IP 或代码仓库执行 AI 驱动的渗透测试与安全评估。
★ 45 · 更新于 2026-09-14
基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。
★ 64 · 更新于 2026-09-12
系统性审查应用的密码学原语、协议与密钥管理,识别弱算法、不安全模式及硬编码密钥等漏洞。
★ 7 · 更新于 2026-09-11
在代码合并前进行以安全为焦点的审查,识别可利用的漏洞与数据保护风险。
★ 1,119 · 更新于 2026-06-30
识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。
★ 25 · 更新于 2026-02-15
审查代码中的安全漏洞,包括OWASP Top 10风险、认证授权缺陷和依赖漏洞。