Skip to main content
Exécutez n'importe quel Skill dans Manus
en un clic
haibo3434358
Profil créateur GitHub

haibo3434358

Vue par dépôt de 23 skills collectés dans 1 dépôts GitHub.

skills collectés
23
dépôts
1
mis à jour
2026-06-09
carte des dépôts

Où se trouvent les skills

Principaux dépôts par nombre de skills collectés, avec leur part dans ce catalogue créateur et leur couverture métier.

explorateur de dépôts

Dépôts et skills représentatifs

attack-surface-discovery
Analystes en sécurité de l'information

攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。

2026-06-09
auth-bypass-methodology
Analystes en sécurité de l'information

认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。

2026-06-09
cookie-analysis
Analystes en sécurité de l'information

Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack

2026-06-09
discovery-universal-methodology
Analystes en sécurité de l'information

通用漏洞发现方法论 — 当遇到不在已有SKILL覆盖范围内的场景时,教LLM如何系统性地发现漏洞。覆盖:输入点穷举、响应差异分析、边界条件探测、未知技术栈适应、容易被忽略的攻击面。

2026-06-09
entry-point-mapping
Analystes en sécurité de l'information

入口点 → 漏洞类型 → SKILL 映射表。Agent 在 Phase 2 测试功能点时,根据此表判断该入口点最可能存在什么漏洞,精准加载对应 SKILL。这是 Agent 渗透决策的核心路由表 — 定义'至少测什么',但不限制你的推理。

2026-06-09
information-disclosure-methodology
Analystes en sécurité de l'information

Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统

2026-06-09
pentest-philosophy
Analystes en sécurité de l'information

渗透测试元方法论 — Agent 的核心思维框架。定义'像人一样渗透'的思考方式:自适应、从失败中学习、多向量思考。所有其他 Skills 的上层指导原则。

2026-06-09
sampling-inference
Analystes en sécurité de l'information

采样验证与归纳推断策略。当发现大量同类接口/功能需要测试同一种漏洞时,通过采样验证少量接口推断全局结论,避免穷举浪费时间。适用于:统一鉴权检测、CSRF 防护检测、CORS 配置检测、响应头安全检测等批量场景。

2026-06-09
Affichage des 8 principaux skills collectés sur 23 dans ce dépôt.
1 dépôts affichés sur 1
Tous les dépôts sont affichés