mit einem Klick
pents-agent
pents-agent enthält 23 gesammelte Skills von dev-null-sec, mit Repository-Berufsabdeckung und Skill-Detailseiten auf SkillsMP.
Skills in diesem Repository
通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。
使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。
检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。
检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。
利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。
检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。
检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。
发现目标 API 端点,通过 OpenAPI/Swagger 检测、API 版本枚举和 REST 端点扫描构建完整的 API 攻击面。
分析目标网站的 JavaScript 文件,提取 API 端点、硬编码密钥、Token 和敏感信息。
检测跨站请求伪造(CSRF)漏洞,验证关键操作是否具备有效的反 CSRF 保护。
检测目录遍历(路径穿越)漏洞,验证文件访问是否被正确限制在 Web 根目录内。
检测和利用不安全的文件上传功能,包括扩展名绕过、内容类型欺骗、polyglot 文件和图像处理库漏洞利用。
检测 GraphQL API 的安全配置缺陷,包括内省查询暴露、深度限制、字段建议和批量查询注入。
检测 HTTP 请求走私漏洞,利用前端和后端服务器对 HTTP 请求边界解析不一致实现缓存投毒、请求劫持和绕过安全控制。
检测不安全的直接对象引用(IDOR)漏洞,通过篡改对象标识符越权访问或修改其他用户的数据。
检测和利用不安全的反序列化漏洞,覆盖 Java、PHP、Python、.NET 和 Node.js 主流框架。
检测和利用 NoSQL 注入漏洞,覆盖 MongoDB、Redis、CouchDB 等 NoSQL 数据库的注入场景。
检测 OAuth 2.0 / OpenID Connect 实现中的配置缺陷,包括 redirect_uri 绕过、CSRF、PKCE 绕过和 scope 越权。
检测 JavaScript 中的原型污染漏洞,通过向对象原型注入恶意属性实现权限提升、属性劫持或 RCE。
使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。
检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。
检测和利用服务端模板注入(SSTI)漏洞,覆盖 Jinja2、Twig、Freemarker、Velocity 等主流模板引擎。
检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。