hunt-jwt-crypto
检测可伪造 JWT 的签名/配置弱点(alg:none、RS→HS 等)
相关性达标的全量 Skills(含未精选长尾)· 共 6067 个
检测可伪造 JWT 的签名/配置弱点(alg:none、RS→HS 等)
检测未转义的用户输入导致的 HTML 注入与界面风险
检测找回密码/重置流程中的枚举、令牌泄露与可重放缺陷
检测异常输入导致的冗长错误页或内部信息泄露问题
检测页面缺失 X-Frame-Options/CSP 而导致的 clickjacking 漏洞
自动化检测常见 CAPTCHA 绕过缺陷并提供测试方法
发现并验证 LLM/AI 功能中的安全缺陷,如提示注入与工具滥用
定位并利用 LFI/RFI/路径遍历实现敏感文件读取或链到 RCE
检测 LDAP/XPath 注入导致的认证绕过与属性泄露等问题
检测 Laravel 框架常见配置与组件导致的高危漏洞(Ignition、Telescope 等)
定位并利用 Kubernetes/Docker 配置与运行时缺陷实现集群或宿主逃逸
针对 IDOR 的检测与利用手法,基于实战报告汇总
识别与利用 HTTP 请求走私(CL.TE/TE.CL 等)导致的漏洞
检测与利用 Host Header 注入导致的各种攻击链(ATO、缓存投毒等)
识别 gRPC 服务反射、明文传输与未鉴权内网接口等安全问题。
发现 GraphQL 漏洞,包括 IDOR、参数注入、批量 DoS 与 SSRF 等。
检测文件上传绕过与利用技巧以触发 XSS/SSRF 或 RCE。
发现客户端 DOM 漏洞,如 DOM clobber、postMessage 和 ServiceWorker 滥用。
根据模式和指纹选择并加载合适的渗透/攻击技能集。
检测各语言不安全反序列化以定位可能的 RCE 链条。
识别与利用 CSRF 弱点,覆盖现代变体与高价值场景。
检测并利用不安全的 CORS 配置以识别凭证化跨域读取风险。
面向 API 的安全错配检测清单:批量赋值、JWT 弱点、原型污染等攻击向量。
PoC 与证据采集的脱敏与存档规范,防止泄露 cookie/PII 等敏感信息。
面向企业 SSL VPN/远程访问设备的指纹、CVE 矩阵与利用思路汇总。
跨 AWS/Azure/GCP 的云 IAM 漏洞链与凭证发现后的一站式分析流程。
针对 Bugcrowd 平台的报告写作战术、VRT 分类和举证模板优化。
覆盖从资产发现到报告的完整漏洞赏金工作流与实战策略。
漏洞赏金的五阶段非线性工作流与批判性思维方法论引导。
整合本地漏洞赏金工具与完整猎漏洞流程(Recon→Learn→Hunt→Report)。
自动化获取 APK、反编译、搜索密钥并生成 Frida 动态脚本的红队流水线。
根据仓库的 AGENTS.md 与 .codex 配置生成或修复 Codex harness。
在隔离目录编译 LaTeX,避免污染源码并报告未解析引用与页数。
同上:作为 Go-to-market 策略师校准市场、定价与关键假设。
扮演不奉承的 Go-to-market 策略师,提供底层量化与判决建议。
从当前对话中提取稳固、可复用的知识并在征得许可后写入 CLAUDE.md。
在会话开始时为当前聊天设置永久且可检索的标题(便于 /resume 恢复)。
将内部 Time Web 系统中“待办”活动同步到用户的 Notion backlog 中。
从 Notion 中抓取最新 backlog 任务并自动生成实施计划(进入计划模式)。
把任意代码/文档/媒体文件转成可导航的持久知识图谱并生成 HTML/JSON 报告。