LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

web-exploitation - 测试常见 Web 应用漏洞

测试和利用 SQL 注入、XSS、CSRF、文件包含、命令注入及其他 OWASP Top 10 漏洞。

标签

更新于: 2026-09-29
SQL 注入跨站脚本CSRF本地文件包含远程文件包含命令注入Web 黑客技术

能力

典型输入

典型输出

该技能可以做什么

  • 测试 SQL 注入
  • 测试跨站脚本
  • 测试 CSRF 绕过
  • 测试文件包含
  • 测试命令注入
  • 测试目录遍历
  • 测试身份验证绕过
  • 测试会话劫持

输入

  • 目标 Web 应用
  • 请求 URL 和参数
  • 身份验证会话
  • HTTP 请求数据

输出

  • 漏洞测试结果
  • 利用响应
  • 数据库提取结果
  • 浏览器端影响

要求

    来源

    • 规范: SKILL.md
    测试 SQL 注入
    测试跨站脚本
    测试 CSRF 绕过
    测试文件包含
    目标 Web 应用
    请求 URL 和参数
    身份验证会话
    漏洞测试结果
    利用响应
    数据库提取结果