网络安全 Skill技能列表
秘密扫描器Skill secret-scanner
秘密扫描器技能用于检测代码中意外提交的秘密、凭证和敏感信息,如API密钥、密码、私有密钥等。它使用正则表达式、熵分析和模式匹配来识别潜在安全风险,并提供详细报告和补救步骤。关键词:秘密扫描、代码安全、凭证检测、安全审计、风险评估、DevOps安全、CI/CD集成。
Django访问控制与IDOR审查Skill django-access-review
这个技能用于审查Django Web应用程序中的访问控制漏洞和IDOR(不安全的直接对象引用)安全问题。通过代码追踪和授权模型分析,帮助开发者和安全专家发现并修复权限漏洞,确保用户数据的安全隔离。关键词:Django、访问控制、IDOR、安全审查、授权、漏洞挖掘。
SharePoint权限审计工具Skill sharepoint-audit
这是一个用于自动化审计 SharePoint Online 站点权限的本地脚本工具。它通过 PowerShell 和 Python 脚本,使用证书认证安全地连接到 SharePoint,收集并分析站点权限数据,最终生成详细的 HTML 或 Markdown 格式审计报告。关键词:SharePoint 审计,权限管理,安全合规,自动化脚本,Office 365,报告生成。
安全合规测试Skill "QESecurityCompliance"
安全合规测试技能专注于安全审计、漏洞扫描和合规验证,覆盖 OWASP、SOC2、GDPR 等多种标准,支持 SAST/DAST 扫描、依赖检查、秘密检测等操作,用于提升软件安全性和确保合规性,关键词包括安全审计、漏洞扫描、合规验证、OWASP、SOC2、GDPR、SAST、DAST。
实战派红队渗透测试专家Skill "实战派红队渗透测试专家"
这是一款面向安全工程师的渗透测试全流程技能,整合信息收集、漏洞探测、漏洞利用、报告输出四大阶段,包含三层测试、12维威胁建模、基线矩阵、7252个POC库、反偷懒铁律与阶段收束门。支持对目标进行立体情报收集、全面漏洞扫描与验证、安全利用与横向评估,并输出标准化报告,适用于授权范围内的红队评估与安全测试。关键词:渗透测试、红队、漏洞探测、信息收集、漏洞利用、POC库、网络安全、安全评估、攻击模拟、授权测试。