作者 alirezarezvani
senior-secops 是一款用于应用安全评审的 Claude skill,覆盖漏洞管理、CVE 分诊、依赖风险、OWASP 检查和合规指导。它包含安全标准以及 SOC 2、PCI-DSS、HIPAA、GDPR 等参考资料,并提供用于代码扫描、依赖评估和合规检查的脚本。
Owasp taxonomy generated by the site skill importer.
作者 alirezarezvani
senior-secops 是一款用于应用安全评审的 Claude skill,覆盖漏洞管理、CVE 分诊、依赖风险、OWASP 检查和合规指导。它包含安全标准以及 SOC 2、PCI-DSS、HIPAA、GDPR 等参考资料,并提供用于代码扫描、依赖评估和合规检查的脚本。
作者 alirezarezvani
security-pen-testing 是一项面向授权渗透测试的 skill,适用于 OWASP Top 10 评审、Web 与 API 检查、静态分析、依赖审计、密钥检测、安全攻击模式、负责任披露,以及结构化渗透测试报告。
作者 alirezarezvani
adversarial-reviewer 是一个用于对抗式 code review 的 prompt-only Claude skill。它会通过 Saboteur、New Hire 和 Security Auditor 三种 personas 审查 diffs、commits 或 files,分类严重级别,并返回 BLOCK / CONCERNS / CLEAN 合并建议。最适合在合并前审查高风险变更;它没有外部依赖。
作者 mukul975
exploiting-insecure-deserialization 技能可帮助经过授权的渗透测试人员识别序列化输入,匹配 Java、PHP、Python 和 .NET 目标,并以安全方式验证是否可被利用。它提供工作流指引、检测线索和工具参考,便于开展有针对性的测试。
作者 mukul975
exploiting-http-request-smuggling 技能可帮助授权测试人员通过代理、负载均衡器和 CDN 之间对 Content-Length 与 Transfer-Encoding 解析不一致的问题,检测并评估 HTTP request smuggling。它面向 Security Audit 工作流,提供原始请求探测、架构指纹识别和实用的验证步骤。