Source

wgpsec/aboutsecurity

275 skills · 6.8K combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
xss-methodology 反射型/存储型/DOM XSS 的检测、利用和绕过。当 Web 应用有用户输入回显(搜索/评论/表单/URL参数)、或发现存储型内容输出点…
wgpsec/aboutsecurity
23
2
api-fuzz REST/GraphQL API 安全测试方法论。当目标有 API 端点(/api/、JSON 响应)、Swagger/OpenAPI 文档暴露、通过 js-api-extract…
wgpsec/aboutsecurity
22
3
csrf-methodology CSRF 跨站请求伪造检测与利用。当目标表单/API 缺少 CSRF Token、使用 Cookie 认证、有敏感操作(修改密码/转账/绑定邮箱)时…
wgpsec/aboutsecurity
22
4
information-disclosure-methodology Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAP…
wgpsec/aboutsecurity
22
5
mobile-backend 移动 App 后端 API 安全测试。当目标是移动应用的后端接口、发现 /api/v1/ 等移动端 API 路径、或需要测试 App 与服务器之间…
wgpsec/aboutsecurity
22
6
401-403-bypass 401/403 访问拒绝绕过方法论。当遇到管理后台、API 端点返回 401/403 Forbidden 时使用。覆盖路径操纵、HTTP 方法篡改、Heade…
wgpsec/aboutsecurity
21
7
file-upload-methodology
wgpsec/aboutsecurity
21
8
jwt-attack-methodology JWT Token 攻击方法论。当响应头/Cookie 中出现 eyJ 开头的字符串(三段式 base64,Header.Payload.Signature)、Authorizati…
wgpsec/aboutsecurity
21
9
ssti-methodology 服务端模板注入(SSTI)的检测、引擎识别和利用。当目标是Flask/Jinja2/Django/Twig/Mako/Pug应用、存在用户输入回显、参数名含…
wgpsec/aboutsecurity
21
10
web-vuln-scan
wgpsec/aboutsecurity
21
11
cache-poisoning-smuggling Web 缓存投毒和 HTTP 请求走私。当目标使用 CDN/反向代理/缓存层(Cloudflare/Varnish/Nginx)、或有前后端服务器架构差异时…
wgpsec/aboutsecurity
20
12
cors-misconfiguration CORS 跨域配置错误检测与利用。当目标 API 返回 Access-Control-Allow-Origin 响应头、需要跨域访问敏感数据、或发现 Origin …
wgpsec/aboutsecurity
20
13
graphql-methodology GraphQL API 安全测试。当发现 /graphql 端点、POST JSON 查询、GraphQL Playground/Explorer 页面、响应中有 data/errors JS…
wgpsec/aboutsecurity
20
14
idor-methodology
wgpsec/aboutsecurity
20
15
lfi-rfi-methodology 本地文件包含(LFI)/远程文件包含(RFI)/任意文件读取的检测和利用。当目标有文件包含参数(page/file/include/lang)、PHP应用、…
wgpsec/aboutsecurity
20
16
oauth-sso-attack OAuth 2.0 / SSO / OpenID Connect 认证流程攻击。当目标有「使用 Google/GitHub/微信 登录」按钮、redirect_uri 参数、autho…
wgpsec/aboutsecurity
20
17
privilege-escalation-web
wgpsec/aboutsecurity
20
18
sql-injection-methodology SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查…
wgpsec/aboutsecurity
20
19
supply-chain-audit 供应链安全审计与攻击。当指纹识别发现 WordPress/Jenkins/Struts/Django 等已知框架、或发现 /package.json /composer.json …
wgpsec/aboutsecurity
20
20
websocket-attack WebSocket 安全测试。当目标使用 ws:// 或 wss:// 协议、页面 JS 中有 new WebSocket() 调用、或发现 101 Switching Protocol…
wgpsec/aboutsecurity
20
21
waf-bypass-methodology WAF 绕过统一方法论。当漏洞利用 payload 被 WAF 拦截返回 403/406 时使用。覆盖编码绕过、分块传输、HTTP 方法切换、参数污…
wgpsec/aboutsecurity
19
22
ai-infrastructure-attack AI/ML 基础设施安全测试。当目标涉及 Jupyter Notebook/JupyterHub/JupyterLab、MLflow、Ray Dashboard、Kubeflow、Gradio/St…
wgpsec/aboutsecurity
18
23
php-framework-audit PHP 框架特定安全审计。当在 PHP 白盒审计中已识别目标使用特定框架、 需要检查框架特有安全机制和常见配置缺陷时触发。 覆盖…
wgpsec/aboutsecurity
18
24
business-logic-attack Web 应用业务逻辑漏洞检测与利用。当目标有支付/交易/订单/优惠券/积分/余额/充值/转账/购物车等商业功能时使用。当发现用户…
wgpsec/aboutsecurity
17
25
cookie-analysis Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 …
wgpsec/aboutsecurity
17
26
java-audit-pipeline
wgpsec/aboutsecurity
17
27
java-auth-config-audit Java 源码认证与配置安全审计。当在 Java 白盒审计中需要检测认证绕过、权限缺陷或安全配置问题时触发。 覆盖 6 类风险: 认证…
wgpsec/aboutsecurity
17
28
java-exploit-chain
wgpsec/aboutsecurity
17
29
java-file-audit
wgpsec/aboutsecurity
17
30
java-framework-audit Java 框架特定漏洞源码审计。当在 Java 白盒审计中需要检测框架层面的已知漏洞模式时触发。 覆盖 5 大框架/组件: Spring 全家…
wgpsec/aboutsecurity
17
31
java-frontend-audit Java 源码前端安全类漏洞审计。当在 Java 白盒审计中需要检测前端安全漏洞时触发。 覆盖 5 类风险: XSS(JSP/Thymeleaf/FreeMa…
wgpsec/aboutsecurity
17
32
java-injection-audit Java 源码注入类漏洞审计。当在 Java 白盒审计中需要检测注入类漏洞时触发。 覆盖 6 种注入: SQL 注入(JDBC/MyBatis/Hibernat…
wgpsec/aboutsecurity
17
33
java-serialization-audit Java 源码序列化类漏洞审计。当在 Java 白盒审计中需要检测序列化/反序列化相关漏洞时触发。 覆盖 3 类风险: Java 原生反序列…
wgpsec/aboutsecurity
17
34
middleware-tactics 中间件漏洞利用方法论。当发现 Tomcat/WebLogic/JBoss/WildFly/IIS/Nginx/Apache 等 Web 中间件时使用。覆盖管理后台弱口令、…
wgpsec/aboutsecurity
17
35
php-audit-pipeline
wgpsec/aboutsecurity
17
36
prototype-pollution-exploit JavaScript 原型链污染漏洞利用方法论。当目标为 Node.js 应用、使用 lodash/jQuery/深拷贝函数、接收 JSON 输入时使用。覆盖…
wgpsec/aboutsecurity
17
37
python-prototype-pollution Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在…
wgpsec/aboutsecurity
17
38
python-web-debug Python Web 框架 Debug 模式利用。当目标是 Flask/Django/FastAPI/Tornado 应用且开启了 Debug 模式时使用。当看到 Werkzeug …
wgpsec/aboutsecurity
17
39
voip-pentesting VoIP/SIP 服务渗透测试方法论。涵盖 SIP 服务发现与枚举、SIP 认证攻击、通话劫持与窃听、SRTP 降级攻击、SIP 注册劫持、DoS …
wgpsec/aboutsecurity
17
40
webshell-deploy
wgpsec/aboutsecurity
17
41
webshell-management Webshell 部署后的 CLI 交互与深度利用。当 webshell 已经上传成功、需要通过 curl/python 执行命令、传输文件、建立加密通信…
wgpsec/aboutsecurity
17
42
argocd-tactics ArgoCD 后渗透方法论:Redis缓存投毒集群接管、SSO认证绕过、未授权API枚举、恶意Application部署、Webhook SSRF、默认凭据利…
wgpsec/aboutsecurity
16
43
binary-exploitation-methodology 二进制漏洞利用基础方法论。涵盖漏洞识别(栈溢出/堆溢出/格式化字符串/UAF)、保护机制分析(ASLR/NX/Stack Canary/PIE/RELR…
wgpsec/aboutsecurity
16
44
binary-exploitation-tools 二进制漏洞利用工具集参考。涵盖调试工具(GDB/GEF/pwndbg/r2)、利用开发框架(pwntools/ROPgadget/one_gadget)、反编译工…
wgpsec/aboutsecurity
16
45
expression-language-injection 表达式语言(EL)注入方法论。当目标使用 Spring(SpEL)、Struts2(OGNL)、Confluence(OGNL)、JSP/JSF(Java EL) 且存在用户可控的…
wgpsec/aboutsecurity
16
46
http-host-header-attacks
wgpsec/aboutsecurity
16
47
http-smuggling-advanced HTTP 请求走私高级利用方法论。扩展 cache-poisoning-smuggling 的走私部分。当已确认存在 CL.TE/TE.CL/TE.TE/H2.CL 走私时使…
wgpsec/aboutsecurity
16
48
kerberos-pentesting Kerberos 认证服务(88 端口)渗透测试方法论。涵盖 Kerberos 服务发现、用户名枚举、AS-REP Roasting、Kerberoasting、票据…
wgpsec/aboutsecurity
16
49
ldap-injection LDAP 注入检测与利用。当目标有 LDAP 认证入口(企业登录/SSO/统一认证)、发现 389/636/3268/3269 端口、URL 参数中出现 uid…
wgpsec/aboutsecurity
16
50
memcache-pentesting
wgpsec/aboutsecurity
16
Page 4 · 275 total Previous Next