Skip to main content
xalgorix
GitHub 创作者资料

xalgorix

按仓库查看 1 个 GitHub 仓库中的 862 个已收集 skills。

已收集 skills
862
仓库
1
更新
2026年7月20日
仓库分布

Skills 分布在哪些仓库

按已收集 skill 数展示主要仓库,并显示它们在该创作者目录中的占比和职业覆盖。

仓库浏览

仓库与代表性 skills

exploiting-http-request-smuggling
信息安全分析师

Detecting and exploiting HTTP request smuggling vulnerabilities caused by Content-Length and Transfer-Encoding parsing discrepancies between front-end and back-end servers.

2026年7月20日
exploiting-oauth-misconfiguration
信息安全分析师

Identifying and exploiting OAuth 2.0 and OpenID Connect misconfigurations including redirect URI manipulation, token leakage, and authorization code theft during security assessments.

2026年7月20日
exploiting-subdomain-takeover-vulnerabilities
信息安全分析师

Identifying and exploiting dangling DNS records pointing to unclaimed cloud services, enabling subdomain takeover for phishing, cookie stealing, and authentication bypass during authorized penetration tests.

2026年6月19日
detecting-ai-model-prompt-injection-attacks
信息安全分析师

Detects prompt injection attacks targeting LLM-based applications using a multi-layered defense combining regex pattern matching for known attack signatures, heuristic scoring for structural anomalies, and transformer-based classification with DeBERTa models.…

2026年6月6日
exploiting-ai-model-file-rce
信息安全分析师

Testing machine-learning model files and model-loading services for remote code execution caused by insecure deserialization (pickle/PyTorch), unsafe config instantiation (Hydra), archive path traversal, and dangerous layer types during authorized penetration…

2026年6月6日
implementing-llm-guardrails-for-security
信息安全分析师

Implements input and output validation guardrails for LLM-powered applications to prevent prompt injection, data leakage, toxic content generation, and hallucinated outputs. Builds a security validation pipeline using NVIDIA NeMo Guardrails Colang…

2026年6月6日
performing-ai-assisted-vulnerability-discovery
信息安全分析师

Using LLMs to accelerate vulnerability research and pentest workflows — generating syntax-valid fuzzing seeds and evolving grammars, fine-tuned mutation dictionaries, parallel agent-based proof-of-vulnerability generation, and evidence-driven passive analysis…

2026年6月6日
testing-llm-prompt-injection-and-jailbreaks
信息安全分析师

Testing LLM-backed applications, chatbots, and AI agents for direct and indirect prompt injection, jailbreaks, system-prompt leakage, and tool/agent abuse during authorized penetration tests, using structured payload families and reliable confirmation signals.

2026年6月6日
已展示 8 / 862 个已收集 Skill。
已展示 1 / 1 个仓库
已展示全部仓库