Skip to main content
Manusで任意のスキルを実行
ワンクリックで
GitHub リポジトリ

pents-agent

pents-agent には dev-null-sec から収集した 23 個の skills があり、リポジトリ単位の職業カバレッジとサイト内 skill 詳細ページを表示します。

収集済み skills
23
Stars
2
更新
2026-06-04
Forks
0
職業カバレッジ
2 件の職業カテゴリ · 100% 分類済み
リポジトリエクスプローラー

このリポジトリの skills

subdomain-enumeration
情報セキュリティアナリスト

通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。

2026-06-04
browser-test-agent
ソフトウェア品質保証アナリスト・テスター

使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。

2026-06-04
bfla
情報セキュリティアナリスト

检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。

2026-06-03
bola
情報セキュリティアナリスト

检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
jwt-none-attack
情報セキュリティアナリスト

利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。

2026-06-03
mass-assignment
情報セキュリティアナリスト

检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。

2026-06-03
api-rate-limit-bypass
情報セキュリティアナリスト

检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。

2026-06-03
api-discovery
情報セキュリティアナリスト

发现目标 API 端点,通过 OpenAPI/Swagger 检测、API 版本枚举和 REST 端点扫描构建完整的 API 攻击面。

2026-06-03
javascript-analysis
情報セキュリティアナリスト

分析目标网站的 JavaScript 文件,提取 API 端点、硬编码密钥、Token 和敏感信息。

2026-06-03
csrf
情報セキュリティアナリスト

检测跨站请求伪造(CSRF)漏洞,验证关键操作是否具备有效的反 CSRF 保护。

2026-06-03
directory-traversal
情報セキュリティアナリスト

检测目录遍历(路径穿越)漏洞,验证文件访问是否被正确限制在 Web 根目录内。

2026-06-03
file-upload
情報セキュリティアナリスト

检测和利用不安全的文件上传功能,包括扩展名绕过、内容类型欺骗、polyglot 文件和图像处理库漏洞利用。

2026-06-03
graphql-security
情報セキュリティアナリスト

检测 GraphQL API 的安全配置缺陷,包括内省查询暴露、深度限制、字段建议和批量查询注入。

2026-06-03
http-request-smuggling
情報セキュリティアナリスト

检测 HTTP 请求走私漏洞,利用前端和后端服务器对 HTTP 请求边界解析不一致实现缓存投毒、请求劫持和绕过安全控制。

2026-06-03
idor
情報セキュリティアナリスト

检测不安全的直接对象引用(IDOR)漏洞,通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
insecure-deserialization
情報セキュリティアナリスト

检测和利用不安全的反序列化漏洞,覆盖 Java、PHP、Python、.NET 和 Node.js 主流框架。

2026-06-03
nosql-injection
情報セキュリティアナリスト

检测和利用 NoSQL 注入漏洞,覆盖 MongoDB、Redis、CouchDB 等 NoSQL 数据库的注入场景。

2026-06-03
oauth-misconfiguration
情報セキュリティアナリスト

检测 OAuth 2.0 / OpenID Connect 实现中的配置缺陷,包括 redirect_uri 绕过、CSRF、PKCE 绕过和 scope 越权。

2026-06-03
prototype-pollution
情報セキュリティアナリスト

检测 JavaScript 中的原型污染漏洞,通过向对象原型注入恶意属性实现权限提升、属性劫持或 RCE。

2026-06-03
sqli-sqlmap
情報セキュリティアナリスト

使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。

2026-06-03
ssrf
情報セキュリティアナリスト

检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。

2026-06-03
ssti
情報セキュリティアナリスト

检测和利用服务端模板注入(SSTI)漏洞,覆盖 Jinja2、Twig、Freemarker、Velocity 等主流模板引擎。

2026-06-03
xss-reflected
情報セキュリティアナリスト

检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。

2026-06-03