Csrf

Csrf taxonomy generated by the site skill importer.

6 个技能
A
springboot-security

作者 affaan-m

springboot-security 是一份实用的 Spring Boot 安全指南,覆盖认证、授权、校验、CSRF/CORS、密钥、请求头、限流和依赖检查。适合用于 Security Audit 工作,或在减少安全配置错误风险的前提下加固 Java 服务。

安全审计
收藏 0GitHub 156.3k
A
perl-security

作者 affaan-m

perl-security 可帮助你审查 Perl 代码中的更安全输入处理、taint mode、shell 执行、DBI 占位符,以及 XSS、SQLi、CSRF 等 Web 安全问题。在进行安全审计、修复规划和安全开发时,当用户可控数据会流向敏感 sink,就适合使用这个 perl-security skill。

安全审计
收藏 0GitHub 156.2k
A
laravel-security

作者 affaan-m

laravel-security 技能是一份实用的 Laravel 安全检查清单,覆盖 authn/authz、验证、CSRF、mass assignment、文件上传、密钥、速率限制和安全部署。适合用于 Laravel 应用的审计、功能评审和加固工作。

安全审计
收藏 0GitHub 156.2k
A
django-security

作者 affaan-m

django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。

安全审计
收藏 0GitHub 156.1k
A
security-and-hardening

作者 addyosmani

security-and-hardening 技能用于在发布前加固应用代码。适用于用户输入、认证、会话、敏感数据、文件上传、webhook 和外部服务等场景,涵盖输入校验、参数化查询、输出编码、安全 Cookie、HTTPS 以及 secrets 处理等具体检查项。

安全审计
收藏 0GitHub 18.7k
M
exploiting-api-injection-vulnerabilities

作者 mukul975

面向安全审计团队的 exploiting-api-injection-vulnerabilities skill,用于测试 API 中的 SQL 注入、NoSQL 注入、命令注入、LDAP 注入和 SSRF,覆盖参数、请求头和请求体等位置。本指南可帮助你识别高风险输入、对比基线响应,并验证后端交互是否可被注入。

安全审计
收藏 0GitHub 0
Csrf