security-audit
代码库全流程安全审计技能。从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题。适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告。
技能介绍
代码库全流程安全审计技能。从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题。适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告。
适用对象
适合需要security能力、并希望先了解条目用途再决定是否安装的技能用户。
资料中明确的能力与使用场景
- 代码库全流程安全审计技能
- 从侦察、猎捕漏洞、验证、报告到结构化输出六阶段,聚焦可被实际利用的真实漏洞而非理论问题
- 适合给 Web 应用、API、CLI 工具做一次深度安全体检,产出带严重性分级的专业审计报告
详细说明
代码库安全审计——Web 应用、API、服务、CLI 工具、库、守护进程等。当用户要求查找安全漏洞、做安全评审、漏洞审计或渗透测试代码时使用。聚焦"可被实际利用、有真实影响"的问题,而非理论担忧或行业标准行为。
分类与标签
分类:security · security
相关入口
限制与注意事项
当前条目资料未提供独立的版本兼容性、参数表或完整测试报告;未列出的系统、依赖、权限与功能边界,请以官方入口的 README 和实际环境为准。