LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:Web安全

浏览带有该标签的技能列表。

  • pentest - Pentest Skill — 实战漏洞挖掘工作流
    渗透测试漏洞赏金漏洞挖掘安全扫描

    ★ 27 · 更新于 2026-09-23

    提供包含5阶段检查点工作流、19类攻击剧本与48个Python脚本的Web渗透测试与漏洞挖掘流程。

    ⚙ 管理测试接单与范围⚙ 执行被动信息侦察⚙ 探测活资产与服务指纹
  • burp-suite-testing - Burp Suite Web 应用安全测试
    burp-suiteweb安全漏洞扫描渗透测试

    ★ 0 · 更新于 2026-09-23

    使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。

    ⚙ 拦截 HTTP 流量⚙ 修改 HTTP 请求⚙ 重放 HTTP 请求
  • WebAssessment - 集成侦察、威胁建模与测试的安全评估基础设施。
    Web安全渗透测试威胁建模侦察

    ★ 0 · 更新于 2026-09-18

    提供集成了侦察、威胁建模和漏洞测试的 Web 安全评估基础设施。

    ⚙ 发送强制性语音通知⚙ 构建应用程序侦察叙述⚙ 生成优先级威胁模型
  • WebAssessment - Web 安全评估与威胁建模基础设施
    安全评估Web安全渗透测试威胁建模

    ★ 0 · 更新于 2026-09-18

    整合侦察、威胁建模与漏洞测试,针对 Web 应用程序开展全面安全评估。

    ⚙ 构建应用程序结构分析⚙ 生成优先级威胁模型⚙ 执行多阶段渗透测试
  • WebAssessment - Web 安全评估基础设施
    web安全渗透测试威胁建模漏洞评估

    ★ 1 · 更新于 2026-09-18

    整合侦察、威胁建模与漏洞测试,用于 Web 安全评估。

    ⚙ 理解应用程序结构⚙ 创建威胁模型⚙ 执行渗透测试
  • ssrf-hunter - SSRF 漏洞检测专员
    SSRF漏洞检测安全测试Web安全

    ★ 940 · 更新于 2026-09-15

    用于测试接收 URL 参数、Webhook 端点、文件导入功能及服务端请求特性的 SSRF 漏洞。

    ⚙ 注入 URL 参数⚙ 利用重定向链⚙ 检测 DNS 重绑定
  • claude-pentest-skills - 结构化 Web 应用渗透测试
    渗透测试Web安全OWASP漏洞评估

    ★ 40 · 更新于 2026-09-14

    基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。

    ⚙ 定义测试范围与授权⚙ 映射目标系统攻击面⚙ 测试特定的漏洞类型
  • security-headers - 安全响应头与权限策略指南
    安全响应头权限策略Web安全

    ★ 0 · 更新于 2026-09-11

    确保 Web 代码修改符合安全响应头与权限策略指令的要求。

    ⚙ 启动本地预览服务器⚙ 构建 Web 预览应用⚙ 审查权限策略指令
  • exploiting-cross-site-script-inclusion-xssi - 跨站脚本包含(XSSI)漏洞利用
    渗透测试XSSIJSONPOWASP

    ★ 487 · 更新于 2026-06-30

    识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。

    ⚙ 发现脚本与JSONP端点⚙ 通过Cookie差异检测动态JavaScript⚙ 读取已包含脚本的全局变量
  • unauthorized-access - 未授权访问检测
    安全认证渗透测试漏洞检测

    ★ 81 · 更新于 2026-06-30

    检测未登录用户可访问敏感接口、管理功能或核心数据的风险

    ⚙ 筛选应受保护端点⚙ 发送基线请求⚙ 删除认证信息
  • pentest-commands - 渗透测试命令参考指南
    渗透测试网络扫描漏洞利用密码破解

    ★ 6 · 更新于 2026-05-28

    渗透测试工具命令参考,包含Nmap、Metasploit、Hydra、John、Nikto、SQLMap

    ⚙ 运行nmap扫描⚙ 检测服务版本⚙ 利用漏洞
  • wstg-inpv-08 - SSI注入测试
    安全测试Web安全SSI注入漏洞扫描

    ★ 2,684 · 更新于 2026-05-28

    检测Web应用程序中的SSI注入漏洞

    ⚙ 检查SSI文件扩展名⚙ 测试SSI检测⚙ 验证文件包含
  • laravel-security - Laravel 安全最佳实践指南
    安全Web 安全LaravelPHP

    ★ 265,108 · 更新于 2026-03-24

    全面的 Laravel 安全指导,涵盖认证、验证、CSRF、文件上传和安全部署

    ⚙ 配置身份验证⚙ 实施授权⚙ 验证用户输入
  • mcp-js-reverse-playbook - MCP 前端 JavaScript 逆向工程作业规范
    逆向工程JavaScriptMCP 方法论AST 分析

    ★ 1,017 · 更新于 2026-03-09

    使用 MCP 方法论的前端 JavaScript 逆向工程标准化工作流

    ⚙ 定位接口签名链路⚙ 执行页面观察取证⚙ 重建本地执行环境