Skip to main content
在 Manus 中运行任何 Skill
一键导入

find-sink

Java 项目漏洞 Sink 点搜索。在代码库中系统性搜索 12 类漏洞的 Sink 点(反序列化、JNDI注入、表达式注入、命令注入、SQL注入、任意类实例化、不安全反射、JDBC攻击、文件上传、ZipSlip、任意文件读取、硬编码敏感信息),确认利用条件后输出 Sink 清单。触发词:find sink、漏洞搜索、sink 分析、sink search、Phase 3。

概览

Java 项目漏洞 Sink 点搜索。在代码库中系统性搜索 12 类漏洞的 Sink 点(反序列化、JNDI注入、表达式注入、命令注入、SQL注入、任意类实例化、不安全反射、JDBC攻击、文件上传、ZipSlip、任意文件读取、硬编码敏感信息),确认利用条件后输出 Sink 清单。触发词:find sink、漏洞搜索、sink 分析、sink search、Phase 3。

安装命令
npx skills add https://github.com/H4cking2theGate/AuditSkills --skill find-sink

复制此命令并粘贴到 Claude Code 中以安装该技能

星标31
分支2
更新时间2026年3月19日 02:48
文件资源管理器
2 个文件
SKILL.md
readonly