Skip to main content
在 Manus 中运行任何 Skill
一键导入
GitHub 仓库

security-skills

security-skills 收录了来自 instavm 的 17 个 skills,并提供仓库级职业覆盖和站内 skill 详情页。

已收集 skills
17
Stars
71
更新
2026-03-23
Forks
10
职业覆盖
1 个职业分类 · 已分类 100%
仓库浏览

这个仓库中的 skills

mitm-find-auth
信息安全分析师

Find authentication and session vulnerabilities. Use when user asks about auth bypass, session issues, login security, or token problems.

2026-03-23
mitm-find-bizlogic
信息安全分析师

Find Business Logic vulnerabilities in captured traffic. Use when user asks about payment bypass, race conditions, workflow abuse, or application logic flaws.

2026-03-23
mitm-find-callback
信息安全分析师

Find payment callback and webhook vulnerabilities. Use when user asks about payment security, callback tampering, hash validation, or transaction manipulation.

2026-03-23
mitm-find-checksum
信息安全分析师

Find checksum and signature vulnerabilities. Use when user asks about hash validation, signature bypass, checksum manipulation, or cryptographic weaknesses.

2026-03-23
mitm-find-enumerable
信息安全分析师

Find enumerable endpoints that leak data through iteration. Use when user asks about data scraping, bulk data access, or iterating through records.

2026-03-23
mitm-find-idor
信息安全分析师

Find IDOR (Insecure Direct Object Reference) vulnerabilities in captured traffic. Use when user asks about authorization issues, sequential IDs, or accessing other users' data.

2026-03-23
mitm-find-insecure
信息安全分析师

Find insecure configurations in HTTP traffic. Use when user asks about security headers, cookie security, CORS issues, or transport security.

2026-03-23
mitm-find-otp
信息安全分析师

Find OTP implementation vulnerabilities. Use when user asks about OTP security, verification bypass, SMS security, or two-factor authentication issues.

2026-03-23
mitm-find-pii
信息安全分析师

Find PII (Personally Identifiable Information) leakage in API responses. Use when user asks about data exposure, privacy issues, or sensitive data in traffic.

2026-03-23
mitm-find-referer
信息安全分析师

Find Referer header leakage vulnerabilities. Use when user asks about URL leakage, third-party data exposure, or sensitive data in headers.

2026-03-23
mitm-find-secrets
信息安全分析师

Find leaked secrets, API keys, and credentials in traffic. Use when user asks about exposed keys, hardcoded secrets, or credential leakage.

2026-03-23
mitm-find-sqli
信息安全分析师

Find SQL Injection vulnerabilities in captured traffic. Use when user asks about database security, injection attacks, or data extraction.

2026-03-23
mitm-find-ssrf
信息安全分析师

Find SSRF (Server-Side Request Forgery) vulnerabilities in captured traffic. Use when user asks about URL fetching, webhooks, integrations, or internal network access.

2026-03-23
mitm-list-apis
信息安全分析师

List all APIs from mitmproxy traffic capture. Use when user asks to see APIs, endpoints, or wants an overview of captured HTTP traffic for a website or app.

2026-03-23
mitm-report
信息安全分析师

Generate a security vulnerability report. Use when user asks for a report, summary of findings, or formatted vulnerability documentation.

2026-03-23
mitm-security-audit
信息安全分析师

Comprehensive security audit of mitmproxy traffic. Use when user wants to analyze captured HTTP traffic for vulnerabilities, or mentions pentesting, security testing, or vulnerability assessment.

2026-03-23
mitm-subdomains
信息安全分析师

Enumerate subdomains from captured traffic. Use when user asks about subdomain discovery, attack surface mapping, or domain reconnaissance.

2026-03-23