工程开发
Auditing Security
执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。
浏览: 24★ 499
探索可复用的代理技能,查看实现细节,快速找到适合你工作流程的技能。
共找到 31 个技能
执行系统性的安全性稽核、漏洞扫描与风险评估,并结合 OWASP 方法论,确保代码的强健安全性。
解析并处理来自静态分析工具的 SARIF 文件。支持扫描结果的汇总、去重、过滤以及 CI/CD 集成。
通过提供领域特定令牌、魔术字节与协议关键字,引导模糊测试器深入挖掘代码路径,提升测试效率。
一个基于 Rust 的模块化模糊测试库,用于创建自定义模糊测试器、开发高级变异策略以及进行研究级漏洞测试。
使用并行子代理执行 Semgrep 源代码静态分析,支持多语言检测与 Pro 版本跨文件污染分析。
使用 CodeQL 进行深入的代码安全性分析,支持跨程序数据流、污染追踪及多种语言的自动化漏洞检测。
利用 OSS-Fuzz CLI 框架简化开源项目的持续模糊测试,包含构建测试脚本、管理配置及生成覆盖率报告。