执行安全渗透测试
实现安全的 Supabase 行级安全策略模式
由 Consiliency
Supabase 项目经常因缺失或不正确的 RLS 策略而存在安全漏洞。此技能提供了经过验证的用户所有权、团队访问、基于角色的安全性以及适当的策略测试模式。
审查代码安全和质量
由 AutumnsGrove
手动代码审查会遗漏关键问题。此技能提供系统化的工作流程来识别安全漏洞、代码质量问题、性能瓶颈和测试空白。使用自动化辅助脚本来扫描代码并接收可操作的发现。
执行 WordPress 安全评估
由 sickn33
WordPress 站点面临来自自动化攻击和定向利用的持续安全威胁。此技能提供全面的渗透测试能力,可在攻击者利用之前识别并修复漏洞。
使用专业渗透方法测试 SSH 安全性
由 sickn33
安全专业人员需要全面的 SSH 评估能力,以便在攻击者利用之前识别漏洞。此技能提供授权渗透测试工作流,用于枚举 SSH 配置、测试凭据强度、利用已知漏洞,并记录真实攻击中使用的隧道技术。
掌握 SQLMap 进行 SQL 注入测试
由 zebbern
自动化 SQL 注入检测和数据库漏洞利用测试。学习系统化的渗透测试工作流程,用于授权安全评估。
执行Shodan侦察与安全扫描
由 zebbern
安全专业人员需要在授权的渗透测试期间高效地发现暴露的资产和漏洞。本技能提供关于使用Shodan搜索引擎、CLI和API进行系统性侦察和识别安全风险的全面指导。
运行全面安全审计
由 sickn33
此工作流组合协调多个安全技能,用于对Web应用程序和API进行完整的渗透测试、漏洞评估和安全加固。
使用 Claude 掌握 Metasploit 渗透测试
由 sickn33
安全专业人员需要专业的指导来进行授权的渗透测试工作流。本技能提供全面的 Metasploit Framework 文档,涵盖漏洞利用、载荷生成和后渗透利用活动,以及法律最佳实践。
执行Linux权限提升评估
由 zebbern
安全专业人员需要在授权的渗透测试期间使用系统化方法识别Linux系统上的权限提升向量。此技能提供全面的枚举和利用工作流程,涵盖内核漏洞、sudo错误配置、SUID二进制文件和定时任务弱点。
测试身份验证安全
由 sickn33
使用全面的渗透测试技术识别 Web 应用程序中损坏的身份验证和会话管理漏洞。
分析安全漏洞和架构
由 davila7
安全团队需要系统化的方法来识别漏洞、设计安全架构并验证防御措施。此技能提供了威胁建模、渗透测试工作流和安全架构审查的自动化工具,并附带最佳实践指导。
访问物联网设备串行控制台进行安全测试
由 BrownFineSecurity
物联网设备通常暴露UART串行控制台,提供对固件、引导加载程序和root shell的直接访问。此技能使安全测试人员能够使用picocom连接并与这些控制台交互,进行授权的渗透测试和漏洞研究。
安全地管理项目依赖项
由 Joseph OBrien
手动管理项目依赖项既耗时又存在风险。过时的依赖项会造成安全漏洞。此技能可自动分析依赖项、扫描漏洞并检查多个包管理器的许可证合规性。
审查代码质量和安全性
由 Joseph OBrien
代码审查可以在问题进入生产环境之前发现错误、安全漏洞和可维护性问题。此技能提供结构化指导,用于进行彻底的代码审查,并提供优先的、可操作的反馈。
审查代码质量和安全性
由 21pounder
手动代码审查耗时且容易出错。此技能使用Claude提供系统性的代码分析,以识别文件或整个目录中的错误、安全漏洞、性能问题和质量担忧。