Skip to main content
galact-byte
GitHub クリエイタープロフィール

galact-byte

1 件の GitHub リポジトリにある 15 件の収集済み skills をリポジトリ単位で表示します。

収集済み skills
15
リポジトリ
1
更新
2026年8月6日
リポジトリマップ

skills がある場所

収集済み skill 数が多いリポジトリを、このクリエイターカタログ内の比率と職業範囲とともに表示します。

リポジトリエクスプローラー

リポジトリと代表的な skills

recognize-attack-surface
情報セキュリティアナリスト

渗透测试的攻击面识别与研判总线:拿到一个目标或功能点时,先用它判断"这里可能是哪类漏洞、该用哪个 hunt skill",并覆盖没有专用 hunt skill 的横切类别——跨组件攻击链、业务逻辑漏洞、安全配置错误、信息泄露。当用户说"从哪下手""这个功能可能有什么问题""帮我看看攻击面""该测哪类漏洞""怎么把几个小问题串成大的"时使用;也在每次渗透开局做侦察分诊时使用。输出:识别出的可疑信号 + 路由到的 hunt skill 清单 + 横切类别的研判结论。

2026年8月6日
hunt-xss
情報セキュリティアナリスト

在授权渗透测试中挖掘跨站脚本(XSS:反射型、存储型、DOM 型,含 WAF/CSP 绕过与 sink 分析)。当目标把用户输入回显到 HTML/JS/属性/URL 上下文、或前端把可控数据喂给危险 sink(innerHTML/eval/srcdoc)时使用——典型场景:搜索/评论/标题回显、SVG/上传、postMessage、javascript:URL 伪协议、模板属性注入、绕 CSP。适用目标类型 Web 前端 / REST API。触发场景包括用户说"测下 XSS""这个参数会不会弹窗""能绕…

2026年8月6日
hunt-auth-bypass
情報セキュリティアナリスト

在授权渗透测试中挖掘认证/授权绕过(authentication & authorization bypass)。当目标的登录、SSO/OAuth/SAML、2FA、会话、密码重置、邮箱验证等鉴权环节可能被逻辑缺陷或解析差异绕过时使用——典型场景:SAML 签名/entityId 绕过、OAuth `response_type`/`redirect_uri` 篡改窃取 token、邮箱规范化/预验证绕过、2FA 可预测/可跳过、会话类型混淆。适用目标类型 Web / REST API /…

2026年8月6日
hunt-cache-poisoning
情報セキュリティアナリスト

在授权渗透测试中挖掘 Web 缓存投毒与缓存欺骗(web cache poisoning / cache deception)。当目标前有缓存层(CDN/反代/Varnish)且缓存键未覆盖某些影响响应的输入(unkeyed header/参数/解析差异)时使用——典型场景:X-Forwarded-Host 反射进响应被缓存、unkeyed 参数、缓存键规范化差异、静态扩展名欺骗缓存私有页。适用目标类型 Web / CDN。触发场景包括用户说"测下缓存投毒""X-Forwarded-Host…

2026年8月6日
hunt-command-injection
情報セキュリティアナリスト

在授权渗透测试中系统性挖掘命令注入与参数/标志注入(OS command injection、argument/flag injection、外部程序 delegate 注入)。当目标把用户输入拼进 shell 命令、或作为参数传给 git/tar/curl/ffmpeg/ImageMagick 等外部程序、或经模板/eval 执行时使用——典型场景:文件名/路径/URL/ref 参数最终进了命令行,想拿 RCE 或任意文件读写。适用目标类型 Web / REST API / CI…

2026年8月6日
hunt-csrf
情報セキュリティアナリスト

在授权渗透测试中挖掘跨站请求伪造(CSRF)及其防护绕过。当目标存在状态变更操作(改邮箱/密码/角色/设置、转账、增删)而 CSRF 防护缺失或可绕过时使用——典型场景:无 token/token 不校验、SameSite=Lax 被 GET 或子域绕过、Content-Type text/plain 避开 preflight、cookie 注入伪造 token、Flash/307 重定向绕 CORS、Login CSRF。适用目标类型 Web / REST API。触发场景包括用户说"测下…

2026年8月6日
hunt-deserialization
情報セキュリティアナリスト

在授权渗透测试中挖掘不安全反序列化(insecure deserialization)。当目标把用户可控数据交给 unserialize/Marshal/pickle/ObjectInputStream/BinaryFormatter/YAML.load 等还原成对象时使用——典型场景:cookie/token/viewstate/隐藏字段里出现序列化数据、导入文件触发对象还原、想借 gadget chain 拿 RCE。适用目标类型 Web / REST…

2026年8月6日
hunt-nodejs-permission-bypass
情報セキュリティアナリスト

在授权测试中核验 Node.js 权限模型(--permission / --experimental-permission,及旧 policy.json)能否被内部 API 绕过。当目标依赖 Node.js Permission Model 做沙箱隔离、需要判断给定 Node 版本下是否存在已知逃逸(inspector 断点、process.binding、fs.statfs/openAsBlob、process.mainModule.require、Module._load、path.resolve…

2026年8月6日
収集済み skill 15 件中 8 件を表示しています。
1 件中 1 件のリポジトリを表示
すべてのリポジトリを表示しました