
Web Cache Deception
作者 yaklang6fbf0bc8d5c7无许可证2.4K 个星标收录于 2026年10月8日更新于 2026年10月8日仓库3周前更新
Web cache deception and poisoning playbook. Use when CDN, reverse proxy, or application caching may serve sensitive authenticated content to other users due to path confusion or cache key manipulation.
- 6fbf0bc8d5c7当前提交 6fbf0bc发布于 2026年10月8日
来源与署名
来源:yaklang/hack-skills位于skills/web-cache-deception提交6fbf0bc
许可证: 无许可证
内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。
更多来自 yaklang/hack-skills 的技能

Type Juggling
yaklang
讲解 PHP 类型混淆与弱比较绕过,涵盖松散相等、魔术哈希和 HMAC 校验。

Open Redirect
yaklang
一份用于发现和利用开放重定向漏洞,并将其串联为钓鱼、OAuth 令牌窃取和 SSRF 的进攻性安全手册。

Nosql Injection
yaklang
一份 NoSQL 注入测试手册,涵盖 MongoDB 运算符注入、盲注提取、聚合管道、CouchDB 与 Redis。

Idor Broken Object Authorization
yaklang
用于测试 IDOR 与对象级授权缺陷的实战手册,涵盖攻击向量、A-B 测试与权限提升。

Csv Formula Injection
yaklang
介绍 CSV 与电子表格公式注入,包括 DDE 载荷、混淆、Google Sheets 导入函数、测试与防御。

Clickjacking
yaklang
一份点击劫持测试手册,涵盖可框架性检查、绕过技术与概念验证模板。
更多Security技能

Kyc Rules
anthropics
将公司的 KYC/AML 规则表应用于已解析的开户记录,评定风险并给出处理路由。

Compliance Tracking
anthropics
跟踪合规要求、审计准备情况以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的证据。

Dpop Adoption
指导为 Google OAuth 平台实现 OAuth 2.0 DPoP(RFC 9449)发送方约束刷新令牌。

Secops Triage
指导 SOC 分析师对 Google SecOps 安全告警进行分诊,从调查到关闭或升级。

Secops Investigate
指导 SOC 分析师在 Google SecOps 中使用 UDM 查询和时间线进行深入的安全事件与实体调查。

Secops Hunt
指导在 Google SecOps 中使用 UDM 查询、IoC 回溯、普遍性与异常分析进行主动威胁狩猎。