渗透测试 Skill技能列表

XSS防护Skill xss-prevention

4.5

提供全面的跨站脚本攻击(XSS)防护策略,包括输入清理、输出编码、内容安全策略(CSP)和安全编码实践,以确保Web应用安全。

pentest-metasploitSkill pentest-metasploit

4.5

渗透测试框架,用于漏洞验证、授权安全评估和Metasploit框架的利用开发。

ffuf-快速Web模糊测试器Skill dast-ffuf

4.5

ffuf 是一个用 Go 语言编写的快速 Web 模糊测试器,用于发现 Web 应用程序中的隐藏资源、测试参数和进行全面的 Web 应用程序侦察。

IoTTelnetShellSkill telnetshell

4.5

这个技能允许通过telnet与IoT设备的shell进行交互,用于安全测试和渗透测试操作,包括设备枚举、漏洞发现、凭证测试和后期利用活动。

ExploitationKnowledgeBaseSkill exploitation-knowledge

4.5

这个知识库提供了全面的漏洞利用方法和技术,包括将发现的漏洞转化为实际访问权限、寻找和适配漏洞利用程序、在非交互式环境中工作、建立稳定的shell以及捕获用户标志。关键词包括漏洞发现、漏洞适配、初始访问、Shell稳定化、用户标志捕获。

pentest-metasploitSkill pentest-metasploit

4.5

这是一个使用Metasploit框架进行渗透测试、漏洞验证和授权安全评估的技能。它包括了从验证授权和范围、配置工作区和目标枚举、选择和配置漏洞利用、执行漏洞利用、进行后利用活动,到清理工件和会话等一系列结构化工作流程。

recon-nmapSkill recon-nmap

4.5

网络侦察和安全审计工具,使用Nmap进行端口扫描、服务枚举和漏洞检测。

dast-zapSkill dast-zap

4.5

使用OWASP ZAP进行动态应用安全测试(DAST),包括被动和主动扫描,API测试和OWASP Top 10漏洞检测。

IoTUARTConsole(picocom)Skill picocom

4.5

利用 picocom 实现与 IoT 设备 UART 控制台的安全测试和渗透测试交互,包括引导程序交互、shell 访问、设备枚举和漏洞发现。

recon-nmapSkill recon-nmap

4.5

网络侦察和安全审计工具,使用Nmap进行端口扫描、服务枚举和漏洞检测。

dast-zapSkill dast-zap

4.5

使用OWASP ZAP进行动态应用安全测试(DAST),包括被动和主动扫描,API测试和OWASP Top 10漏洞检测。

DASTwithNucleiSkill dast-nuclei

4.5

Nuclei是一个快速、基于模板的漏洞扫描器,来自ProjectDiscovery,使用YAML模板检测Web应用程序、API、网络和云基础设施中的安全漏洞、配置错误和暴露。拥有7000+社区模板覆盖CVE、OWASP漏洞和自定义检查,Nuclei提供高效的自动化安全测试,误报极少。