Skip to main content
Manusで任意のスキルを実行
ワンクリックで

find-sink

Java 项目漏洞 Sink 点搜索。在代码库中系统性搜索 12 类漏洞的 Sink 点(反序列化、JNDI注入、表达式注入、命令注入、SQL注入、任意类实例化、不安全反射、JDBC攻击、文件上传、ZipSlip、任意文件读取、硬编码敏感信息),确认利用条件后输出 Sink 清单。触发词:find sink、漏洞搜索、sink 分析、sink search、Phase 3。

概要

Java 项目漏洞 Sink 点搜索。在代码库中系统性搜索 12 类漏洞的 Sink 点(反序列化、JNDI注入、表达式注入、命令注入、SQL注入、任意类实例化、不安全反射、JDBC攻击、文件上传、ZipSlip、任意文件读取、硬编码敏感信息),确认利用条件后输出 Sink 清单。触发词:find sink、漏洞搜索、sink 分析、sink search、Phase 3。

インストールコマンド
npx skills add https://github.com/H4cking2theGate/AuditSkills --skill find-sink

このコマンドをClaude Codeにコピー&ペーストしてスキルをインストール

スター31
フォーク2
更新日2026年3月19日 02:48
ファイルエクスプローラー
2 ファイル
SKILL.md
readonly