GitHub organization

Agent skills by wgpsec, page 2

Skills #49–64 of 64, ranked by score.

Skills by wgpsec, ranked

Ranked by score. Sort bymost stars,trending,newest,recently updated

Skills by wgpsec, ranked
#SkillRepositoryStarsUsed inTokensAuto-checkLicenceUpdated
49

使用 subfinder 进行被动子域名枚举。当需要发现目标域名的子域名、扩展攻击面时使用。subfinder 是 ProjectDiscovery 出品的被动子域名发现工具,聚合 Shodan、Censys、SecurityTrails、VirusTotal 等多数据源,快速且隐蔽。任何涉及子域名枚举、攻击面发现、被动信息收集的场景都应使用此技能

wgpsec/AboutSecurity1.8k—~500Automated safety check: PassNo licence4 days ago
50

使用 xray 进行 Web 漏洞自动化扫描。当需要对 Web 应用进行全面漏洞扫描(XSS/SQLi/命令注入/SSRF/XXE/路径穿越/文件上传/弱口令等)时使用。xray 是长亭科技出品的综合性 Web 安全评估工具,支持主动扫描、被动代理扫描、基础爬虫扫描三种模式,内置丰富的检测插件和社区 POC。任何涉及 xray 漏洞扫描、Web 安全评估、被动代理扫描的场景都应使用此技能

wgpsec/AboutSecurity1.8k—~757Automated safety check: PassNo licence4 days ago
51

使用 zombie 进行多协议暴力破解。zombie 是 chainreactors 出品的高性能暴力破解工具,支持 SSH/FTP/MySQL/MSSQL/PostgreSQL/Redis/SMB/RDP/SNMP/LDAP/VNC 等 20+ 协议,内置智能字典生成和分布式模式。与 hydra 的区别:zombie…

wgpsec/AboutSecurity1.8k—~489Automated safety check: PassNo licence4 days ago
52

Java 源码认证与配置安全审计。当在 Java 白盒审计中需要检测认证绕过、权限缺陷或安全配置问题时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~888Automated safety check: PassNo licence4 days ago
53

Java 源码文件操作类漏洞审计。当在 Java 白盒审计中需要检测文件相关漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~989Automated safety check: PassNo licence4 days ago
54

Java 框架特定漏洞源码审计。当在 Java 白盒审计中需要检测框架层面的已知漏洞模式时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~1.3kAutomated safety check: PassNo licence4 days ago
55

Java 源码前端安全类漏洞审计。当在 Java 白盒审计中需要检测前端安全漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~1.4kAutomated safety check: PassNo licence4 days ago
56

Java 源码注入类漏洞审计。当在 Java 白盒审计中需要检测注入类漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~1.1kAutomated safety check: PassNo licence4 days ago
57

Java 源码序列化类漏洞审计。当在 Java 白盒审计中需要检测序列化/反序列化相关漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~1kAutomated safety check: PassNo licence4 days ago
58

PHP 源码认证、配置与逻辑类漏洞审计。当在 PHP 白盒审计中需要检测认证绕过、 权限控制、安全配置、密码学误用或业务逻辑漏洞时触发。

wgpsec/AboutSecurity1.8k—~704Automated safety check: PassNo licence4 days ago
59

PHP 源码文件操作类漏洞审计。当在 PHP 白盒审计中需要检测文件相关漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~810Automated safety check: PassNo licence4 days ago
60

PHP 框架特定安全审计。当在 PHP 白盒审计中已识别目标使用特定框架、 需要检查框架特有安全机制和常见配置缺陷时触发。

wgpsec/AboutSecurity1.8k—~767Automated safety check: NotesNo licence4 days ago
61

PHP 源码前端交互类漏洞审计。当在 PHP 白盒审计中需要检测前端安全相关漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~777Automated safety check: PassNo licence4 days ago
62

PHP 源码注入类漏洞审计。当在 PHP 白盒审计中需要检测注入类漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~965Automated safety check: PassNo licence4 days ago
63

PHP 源码序列化与模板类漏洞审计。当在 PHP 白盒审计中需要检测反序列化、XML 解析或模板注入漏洞时触发. An agent skill from wgpsec/AboutSecurity.

wgpsec/AboutSecurity1.8k—~689Automated safety check: PassNo licence4 days ago
64

主动式全流程资产侦察。当需要对目标进行从零到漏洞发现的完整侦察、渗透测试的第一阶段、或需要全面了解目标攻击面时使用。覆盖子域名枚举→端口扫描→存活检测→指纹识别→POC 扫描的完整链条

wgpsec/AboutSecurity1.8k—~487Automated safety check: PassNo licence4 days ago