LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:漏洞评估

浏览带有该标签的技能列表。

  • security-review-owasp-authentication - OWASP 身份验证安全审查
    安全审查owasp身份验证漏洞评估

    ★ 0 · 更新于 2026-09-23

    根据 OWASP 指南审查身份验证相关代码、流程和配置。

    ⚙ 识别身份验证表面⚙ 追踪凭据流转⚙ 验证安全控制
  • security-scanning-security-hardening - 协调跨层级的安全扫描与加固防护。
    安全扫描安全加固漏洞评估威胁建模

    ★ 1 · 更新于 2026-09-23

    跨应用程序、基础设施和合规控制协调多层安全扫描与加固。

    ⚙ 执行漏洞扫描⚙ 进行威胁建模⚙ 审查安全架构
  • WebAssessment - 集成侦察、威胁建模与测试的安全评估基础设施。
    Web安全渗透测试威胁建模侦察

    ★ 0 · 更新于 2026-09-18

    提供集成了侦察、威胁建模和漏洞测试的 Web 安全评估基础设施。

    ⚙ 发送强制性语音通知⚙ 构建应用程序侦察叙述⚙ 生成优先级威胁模型
  • WebAssessment - Web 安全评估基础设施
    web安全渗透测试威胁建模漏洞评估

    ★ 1 · 更新于 2026-09-18

    整合侦察、威胁建模与漏洞测试,用于 Web 安全评估。

    ⚙ 理解应用程序结构⚙ 创建威胁模型⚙ 执行渗透测试
  • exploiting-ssrf-to-cloud-metadata - 利用 SSRF 访问云元数据:可达性决定危害
    SSRF云安全元数据漏洞评估

    ★ 5 · 更新于 2026-09-18

    评估 SSRF 原语是否能触及云实例元数据端点以获取凭据并绕过过滤机制。

    ⚙ 确认请求受攻击者控制⚙ 建立内部网络可达性⚙ 针对云元数据端点测试
  • Security Testing - 提供应用程序与基础设施安全测试的指导。
    渗透测试模糊测试漏洞评估SAST

    ★ 1 · 更新于 2026-09-16

    提供应用与基础设施安全测试的技术与工具,涵盖渗透测试、模糊测试及漏洞评估。

    ⚙ 规划渗透测试⚙ 编写安全单元测试⚙ 设置输入模糊测试
  • deepsafe-scan - AI 编程 Agent 的上线前安全扫描工具
    安全审计扫描器openclaw

    ★ 76 · 更新于 2026-09-16

    扫描 AI Agent 配置、技能、内存和模型行为,检测密钥泄露、个人身份信息、提示词注入及危险模式。

    ⚙ 扫描部署配置⚙ 扫描技能和 MCP 服务器⚙ 扫描内存中的密钥和隐私
  • webapp-api-excessive - 评估 Web 应用程序 API 中的过度数据暴露
    网络安全API安全过度数据暴露OWASP-API3

    ★ 0 · 更新于 2026-09-15

    使用截获代理和模式分析评估并识别 API 响应中的过度数据暴露与过度获取漏洞。

    ⚙ 拦截 API 响应⚙ 分析响应模式差异⚙ 从 JSON 中提取敏感字段
  • strix-pentest - 使用 Strix Claude Code 运行 AI 渗透测试
    渗透测试安全扫描漏洞评估strix

    ★ 40 · 更新于 2026-09-15

    使用 Strix Claude Code 对 Web 应用、API、域名、IP 或代码仓库执行 AI 驱动的渗透测试与安全评估。

    ⚙ 运行安全评估⚙ 执行自动化渗透测试⚙ 扫描 Web 应用与 API
  • claude-pentest-skills - 结构化 Web 应用渗透测试
    渗透测试Web安全OWASP漏洞评估

    ★ 45 · 更新于 2026-09-14

    基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。

    ⚙ 定义测试范围与授权⚙ 映射目标系统攻击面⚙ 测试特定的漏洞类型
  • performing-cryptographic-audit-of-application - 对应用的密码学原语、协议及密钥管理进行安全审计。
    密码学审计安全审查合规性

    ★ 64 · 更新于 2026-09-12

    系统性审查应用的密码学原语、协议与密钥管理,识别弱算法、不安全模式及硬编码密钥等漏洞。

    ⚙ 检测废弃密码算法⚙ 识别不安全加密模式⚙ 查找硬编码密钥及凭据
  • code-review-security - 针对代码变更的安全性代码审查
    代码审查安全漏洞评估数据保护

    ★ 7 · 更新于 2026-09-11

    在代码合并前进行以安全为焦点的审查,识别可利用的漏洞与数据保护风险。

    ⚙ 映射代码至信任边界⚙ 评估漏洞利用路径⚙ 验证安全控制措施
  • exploiting-cross-site-script-inclusion-xssi - 跨站脚本包含(XSSI)漏洞利用
    渗透测试XSSIJSONPOWASP

    ★ 1,119 · 更新于 2026-06-30

    识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。

    ⚙ 发现脚本与JSONP端点⚙ 通过Cookie差异检测动态JavaScript⚙ 读取已包含脚本的全局变量
  • reviewing-security - 代码安全审查与漏洞检测
    安全代码审查漏洞评估OWASP

    ★ 25 · 更新于 2026-02-15

    审查代码中的安全漏洞,包括OWASP Top 10风险、认证授权缺陷和依赖漏洞。

    ⚙ 审查代码安全漏洞⚙ 检查OWASP Top 10风险⚙ 识别认证缺陷