Skip to main content
Manus에서 모든 스킬 실행
원클릭으로
GitHub 저장소

pents-agent

pents-agent에는 dev-null-sec에서 수집한 skills 23개가 있으며, 저장소 수준 직업 범위와 사이트 내 skill 상세 페이지를 제공합니다.

수집된 skills
23
Stars
2
업데이트
2026-06-04
Forks
0
직업 범위
직업 카테고리 2개 · 100% 분류됨
저장소 탐색

이 저장소의 skills

subdomain-enumeration
정보 보안 분석가

通过被动来源和受控主动 DNS 枚举目标子域名,发现更多授权攻击面入口。

2026-06-04
browser-test-agent
소프트웨어 품질 보증 분석가·테스터

使用 agent-browser 在授权范围内执行浏览器交互验证,并在需要视觉判断时调用 pents vision-review 生成结构化视觉复核结果。

2026-06-04
bfla
정보 보안 분석가

检测 API 中的功能级授权破坏(BFLA),验证普通用户是否能通过直接调用管理端点或操纵 HTTP 方法来执行管理员功能。

2026-06-03
bola
정보 보안 분석가

检测 API 中的对象级授权缺陷(BOLA/IDOR),通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
jwt-none-attack
정보 보안 분석가

利用 JWT 库接受 alg:none 的漏洞绕过签名验证,伪造任意 Token 实现权限提升。

2026-06-03
mass-assignment
정보 보안 분석가

检测 API 中的批量赋值漏洞,通过在请求体中添加非预期字段修改不应被客户端控制的属性。

2026-06-03
api-rate-limit-bypass
정보 보안 분석가

检测和绕过 API 速率限制,通过 HTTP 头操纵、路径变体和参数污染绕过节流控制。

2026-06-03
api-discovery
정보 보안 분석가

发现目标 API 端点,通过 OpenAPI/Swagger 检测、API 版本枚举和 REST 端点扫描构建完整的 API 攻击面。

2026-06-03
javascript-analysis
정보 보안 분석가

分析目标网站的 JavaScript 文件,提取 API 端点、硬编码密钥、Token 和敏感信息。

2026-06-03
csrf
정보 보안 분석가

检测跨站请求伪造(CSRF)漏洞,验证关键操作是否具备有效的反 CSRF 保护。

2026-06-03
directory-traversal
정보 보안 분석가

检测目录遍历(路径穿越)漏洞,验证文件访问是否被正确限制在 Web 根目录内。

2026-06-03
file-upload
정보 보안 분석가

检测和利用不安全的文件上传功能,包括扩展名绕过、内容类型欺骗、polyglot 文件和图像处理库漏洞利用。

2026-06-03
graphql-security
정보 보안 분석가

检测 GraphQL API 的安全配置缺陷,包括内省查询暴露、深度限制、字段建议和批量查询注入。

2026-06-03
http-request-smuggling
정보 보안 분석가

检测 HTTP 请求走私漏洞,利用前端和后端服务器对 HTTP 请求边界解析不一致实现缓存投毒、请求劫持和绕过安全控制。

2026-06-03
idor
정보 보안 분석가

检测不安全的直接对象引用(IDOR)漏洞,通过篡改对象标识符越权访问或修改其他用户的数据。

2026-06-03
insecure-deserialization
정보 보안 분석가

检测和利用不安全的反序列化漏洞,覆盖 Java、PHP、Python、.NET 和 Node.js 主流框架。

2026-06-03
nosql-injection
정보 보안 분석가

检测和利用 NoSQL 注入漏洞,覆盖 MongoDB、Redis、CouchDB 等 NoSQL 数据库的注入场景。

2026-06-03
oauth-misconfiguration
정보 보안 분석가

检测 OAuth 2.0 / OpenID Connect 实现中的配置缺陷,包括 redirect_uri 绕过、CSRF、PKCE 绕过和 scope 越权。

2026-06-03
prototype-pollution
정보 보안 분석가

检测 JavaScript 中的原型污染漏洞,通过向对象原型注入恶意属性实现权限提升、属性劫持或 RCE。

2026-06-03
sqli-sqlmap
정보 보안 분석가

使用 sqlmap 检测和利用 SQL 注入漏洞,包括数据库枚举、数据提取和 WAF 绕过。

2026-06-03
ssrf
정보 보안 분석가

检测和利用服务端请求伪造(SSRF)漏洞,包括云元数据访问、内网探测和过滤器绕过。

2026-06-03
ssti
정보 보안 분석가

检测和利用服务端模板注入(SSTI)漏洞,覆盖 Jinja2、Twig、Freemarker、Velocity 等主流模板引擎。

2026-06-03
xss-reflected
정보 보안 분석가

检测和验证反射型、存储型和 DOM 型跨站脚本(XSS)漏洞,包括 CSP 绕过和客户端框架注入。

2026-06-03