★ 0 · 更新于 2026-09-23
使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-23
使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。
★ 19 · 更新于 2026-09-19
对目标代码库执行三轮不同种子的查找,并对候选漏洞结果进行对抗式验证。
★ 422 · 更新于 2026-09-19
提供用于安全侦察、主机发现和漏洞扫描的红队工具工作流程与方法论。
★ 0 · 更新于 2026-09-11
分析项目依赖项的漏洞、许可证问题及过期包,并提供修复策略。
★ 0 · 更新于 2026-09-09
使用 OWASP ZAP 对授权的非生产环境 HTTP API 端点执行自动化动态 API 安全扫描。
★ 602 · 更新于 2026-06-30
针对 Ruby on Rails 应用的静态安全漏洞扫描工具,可检测 SQL 注入、XSS、命令注入等多种漏洞类型。
★ 2,684 · 更新于 2026-05-28
检测Web应用程序中的SSI注入漏洞
★ 33,254 · 更新于 2026-05-11
使用OpenVAS/GVM配置并执行基于SSH和SMB凭证的认证漏洞扫描,实现全面的主机级安全评估
★ 24 · 更新于 2026-05-11
执行特定语言和框架的安全最佳实践审查并提出改进建议
★ 1 · 更新于 2026-05-09
在 GitHub Actions 工作流中查找可利用漏洞
★ 0 · 更新于 2026-05-09
发现 GitHub Actions 工作流中可利用的漏洞。
★ 155 · 更新于 2026-03-09
通过爬虫、被动分析和主动攻击测试发现Web应用程序中的漏洞
★ 0 · 更新于 2026-02-13
扫描AI系统基础设施中的安全漏洞,识别代码、依赖项、配置和部署环境中的弱点