渗透测试 Skill技能列表
dast-zapSkill dast-zap
使用OWASP ZAP进行动态应用安全测试(DAST),包括被动和主动扫描,API测试和OWASP Top 10漏洞检测。
dast-scannerSkill dast-scanner
dast-scanner是一个专注于动态应用安全测试(DAST)执行和管理的技能,提供全面的Web应用程序和API运行时漏洞检测能力,包括OWASP ZAP和Nuclei扫描、认证扫描、API安全测试、扫描策略配置、SAST/DAST结果相关联以及漏洞报告生成。
DASTwithNucleiSkill dast-nuclei
Nuclei是一个快速、基于模板的漏洞扫描器,来自ProjectDiscovery,使用YAML模板检测Web应用程序、API、网络和云基础设施中的安全漏洞、配置错误和暴露。拥有7000+社区模板覆盖CVE、OWASP漏洞和自定义检查,Nuclei提供高效的自动化安全测试,误报极少。
FFUF网络模糊测试技能Skill ffuf-web-fuzzing
FFUF网络模糊测试技能提供使用FFUF工具进行渗透测试的专家级指导,涵盖目录发现、子域名枚举、参数模糊测试、POST数据模糊测试等,强调自动校准和认证测试,以提高Web安全评估效率。关键词:FFUF, 网络模糊测试, 渗透测试, Web安全, 自动校准, 认证测试, 漏洞挖掘。
KLSECAI自动化渗透测试流水线Skill klsec
KLSEC是AI驱动的自动化渗透测试与SRC漏洞挖掘流水线技能,支持一键执行完整安全测试流程,集成十六域专家能力,适用于Web/移动/云/供应链等目标。关键词:渗透测试、漏洞挖掘、SRC、自动化、AI原生、资产测绘、越权检测、SQL注入、XSS、SSRF、WAF绕过、内网渗透、云安全、K8s、供应链攻击、APP逆向、Fuzz、nuclei、sqlmap等。
KLSECAI自动化渗透测试流水线技能Skill klsec
KLSEC是一款AI自动化渗透测试与SRC漏洞挖掘流水线技能,覆盖16个安全领域(侦察情报、漏洞扫描、Fuzz、利用武器化、逻辑API、AI/LLM安全、移动端、小程序、逆向二进制、云供应链、WAF/EDR绕过、流量MITM、日志狩猎、漏洞情报、CI编排、报告)。用户只需提供目标域名/IP/URL/APP/小程序/代码仓库,即可一条命令运行完整流水线(授权闸门→学习库→侦察→扫描→验证→报告),内置12个脚本和200+工具接入点,支持快速/深度模式、批量目标、敏感目标防护,适用于SRC漏洞挖掘、渗透测试、红队评估等场景。关键词:渗透测试、SRC漏洞挖掘、AI自动化、漏扫、资产测绘、子域名、越权、IDOR、逻辑漏洞、SQL注入、XSS、SSRF、WAF绕过、内网横向、云安全、K8s、供应链、APP测试、小程序、逆向、Fuzz、JWT、OAuth、LLM安全、CI/CD等。