工程开发
xss-testing
自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。
浏览: 6★ 268
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 83 个技能
自动化安全技能,用于识别和验证 XSS 漏洞,包括反射型、存储型和基于 DOM 的攻击,适用于各种场景。
执行全面的代码审查,专注于安全性漏洞、性能优化、可维护性及代码正确性。
通过识别和分类智能合约代码库中的状态变更进入点,绘制攻击面地图。
执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。
诊断并解决 Dojo.js 应用程序中的连接、同步、订阅及类型问题。用于排解 Torii、实体查询和状态更新故障。
根据 OWASP Top 10 指南分析源代码中的安全漏洞,并提供修复建议。
NanoClaw WhatsApp 机器人的安全咨询监控,通过 MCP 工具提供漏洞扫描、技能安全检查与完整性保护。
自动化依赖项安全性审核工具。扫描 package.json、requirements.txt 等文件中的漏洞、CVE 和授权问题,并提供修复建议,以确保部署流程的安全性。
一套全面的安全审计与强化助手,专注于身份验证、输入验证、密钥管理及 SQL 注入防护,确保代码遵循安全最佳实践。
检测 AI 代理中的间接提示注入与目标劫持,评估代理处理 RAG、文档与网页内容等外部信息时的安全性。
专为 AI 生成代码设计的安全性优先审计框架。提供多层级防护,包含硬编码密钥检测、危险代码模式识别,以及针对现代 Web 应用程序的完整漏洞审计。
使用 CodeQL 进行深入的代码安全性分析,支持跨程序数据流、污染追踪及多种语言的自动化漏洞检测。