cargo-fuzz
cargo-fuzz 是 Rust 的基準模糊測試工具,透過 libFuzzer 後端與整合式清理器支援,為 Cargo 專案提供自動化漏洞挖掘功能。
在找 security engineer 相關工作流嗎?這些 agent skills 可協助開發者自動化設定、編程與交付。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 31 個技能
cargo-fuzz 是 Rust 的基準模糊測試工具,透過 libFuzzer 後端與整合式清理器支援,為 Cargo 專案提供自動化漏洞挖掘功能。
Atheris 是基於 libFuzzer 的覆蓋率導向 Python 模糊測試工具,適用於純 Python 程式碼與 Python C 擴充模組的測試。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
監控 Claude Code、Codex 和基於 MCP 的開發環境的 Runwall 安全狀態、已啟用的防護措施及近期稽核記錄。
使用 Microsoft TMT 匯出檔案進行端到端 OT/ICS 威脅建模,將威脅對應至 MITRE ATT&CK for ICS、CWE 與 CVSS v4.0,並提供自動化風險優先順序評估。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
透過檢查容器、分析 Squid 日誌、檢查 iptables 以及排除網路或網域存取問題,對 AWF (Agentic Workflow Firewall) 進行除錯。
一套系統化的程式碼審計框架,用於識別軟體專案中的技術債、安全漏洞、無效程式碼及程式碼品質問題。
自動化安全技能,用於識別和驗證 XSS 漏洞,包括反射型、存儲型和基於 DOM 的攻擊,適用於各種情境。
專業級 CTF 解題代理,自動執行針對網頁、二進位、密碼學、逆向工程與鑑識挑戰的偵察、漏洞分析及漏洞利用程式開發。
Spring Boot 服務的身份驗證/授權、校驗、CSRF、機密管理、響應頭、速率限制及依賴安全的 Spring Security 最佳實踐。
自動化偵測 IDOR 漏洞,透過三階段子代理工作流程,驗證敏感端點的授權與擁有權檢查。