Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة
مستودع GitHub

pents-agent

يحتوي pents-agent على 23 من skills المجمعة من dev-null-sec، مع تغطية مهنية على مستوى المستودع وصفحات skill داخل الموقع.

skills مجمعة
23
Stars
2
محدث
2026-06-04
Forks
0
التغطية المهنية
2 فئات مهنية · 100% مصنفة
مستكشف المستودعات

Skills في هذا المستودع

subdomain-enumeration
محللو أمن المعلومات

通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。

2026-06-04
browser-test-agent
محللو ضمان جودة البرمجيات والمختبرون

使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。

2026-06-04
bfla
محللو أمن المعلومات

检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。

2026-06-03
bola
محللو أمن المعلومات

检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
jwt-none-attack
محللو أمن المعلومات

利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。

2026-06-03
mass-assignment
محللو أمن المعلومات

检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。

2026-06-03
api-rate-limit-bypass
محللو أمن المعلومات

检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。

2026-06-03
api-discovery
محللو أمن المعلومات

发现目标 API 端点,通过 OpenAPI/Swagger 检测、API 版本枚举和 REST 端点扫描构建完整的 API 攻击面。

2026-06-03
javascript-analysis
محللو أمن المعلومات

分析目标网站的 JavaScript 文件,提取 API 端点、硬编码密钥、Token 和敏感信息。

2026-06-03
csrf
محللو أمن المعلومات

检测跨站请求伪造(CSRF)漏洞,验证关键操作是否具备有效的反 CSRF 保护。

2026-06-03
directory-traversal
محللو أمن المعلومات

检测目录遍历(路径穿越)漏洞,验证文件访问是否被正确限制在 Web 根目录内。

2026-06-03
file-upload
محللو أمن المعلومات

检测和利用不安全的文件上传功能,包括扩展名绕过、内容类型欺骗、polyglot 文件和图像处理库漏洞利用。

2026-06-03
graphql-security
محللو أمن المعلومات

检测 GraphQL API 的安全配置缺陷,包括内省查询暴露、深度限制、字段建议和批量查询注入。

2026-06-03
http-request-smuggling
محللو أمن المعلومات

检测 HTTP 请求走私漏洞,利用前端和后端服务器对 HTTP 请求边界解析不一致实现缓存投毒、请求劫持和绕过安全控制。

2026-06-03
idor
محللو أمن المعلومات

检测不安全的直接对象引用(IDOR)漏洞,通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
insecure-deserialization
محللو أمن المعلومات

检测和利用不安全的反序列化漏洞,覆盖 Java、PHP、Python、.NET 和 Node.js 主流框架。

2026-06-03
nosql-injection
محللو أمن المعلومات

检测和利用 NoSQL 注入漏洞,覆盖 MongoDB、Redis、CouchDB 等 NoSQL 数据库的注入场景。

2026-06-03
oauth-misconfiguration
محللو أمن المعلومات

检测 OAuth 2.0 / OpenID Connect 实现中的配置缺陷,包括 redirect_uri 绕过、CSRF、PKCE 绕过和 scope 越权。

2026-06-03
prototype-pollution
محللو أمن المعلومات

检测 JavaScript 中的原型污染漏洞,通过向对象原型注入恶意属性实现权限提升、属性劫持或 RCE。

2026-06-03
sqli-sqlmap
محللو أمن المعلومات

使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。

2026-06-03
ssrf
محللو أمن المعلومات

检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。

2026-06-03
ssti
محللو أمن المعلومات

检测和利用服务端模板注入(SSTI)漏洞,覆盖 Jinja2、Twig、Freemarker、Velocity 等主流模板引擎。

2026-06-03
xss-reflected
محللو أمن المعلومات

检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。

2026-06-03