
Nosql Injection
作者 yaklang6fbf0bc8d5c7无许可证2.4K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库3周前更新
NoSQL injection playbook. Use when MongoDB-style operators, JSON query objects, flexible search filters, or backend query DSLs may allow data or logic abuse.
仅公开文件列表。将技能安装到工作区后即可查看文件内容。
| 路径 | 大小 | 类型 |
|---|---|---|
| SKILL.md | 8.8 KB | text/markdown |
来源与署名
来源:yaklang/hack-skills位于skills/nosql-injection提交6fbf0bc
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 yaklang/hack-skills 的技能

Web Cache Deception
yaklang
用于测试 CDN、代理和应用缓存中 Web 缓存欺骗与缓存投毒漏洞的实战手册。

Type Juggling
yaklang
讲解 PHP 类型混淆与弱比较绕过,涵盖松散相等、魔术哈希和 HMAC 校验。

Open Redirect
yaklang
一份用于发现和利用开放重定向漏洞,并将其串联为钓鱼、OAuth 令牌窃取和 SSRF 的进攻性安全手册。

Idor Broken Object Authorization
yaklang
用于测试 IDOR 与对象级授权缺陷的实战手册,涵盖攻击向量、A-B 测试与权限提升。

Csv Formula Injection
yaklang
介绍 CSV 与电子表格公式注入,包括 DDE 载荷、混淆、Google Sheets 导入函数、测试与防御。

Clickjacking
yaklang
一份点击劫持测试手册,涵盖可框架性检查、绕过技术与概念验证模板。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。

Secops Hunt
指导在 Google SecOps 中使用 UDM 查询、IoC 回溯、普遍性与异常分析进行主动威胁狩猎。