·attack-surface-xss
!

attack-surface-xss

XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。

0安装·0热度·@igbuend

安装

$npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss

如何安装 attack-surface-xss

通过命令行快速安装 attack-surface-xss AI 技能到你的开发环境

  1. 打开终端: 打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等)
  2. 运行安装命令: 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss
  3. 验证安装: 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

来源:igbuend/grimbard。

SKILL.md

查看原文

Map the XSS attack surface of a target URL. Analyze security headers, client-side frameworks, JavaScript patterns, and DOM structure to identify what makes XSS possible, easier, or harder.

This skill does NOT inject payloads or test for XSS. It performs passive observation only (HTTP requests + source analysis). For active XSS testing, use /xss-finder.

| Header Assessment | CSP, X-Content-Type-Options, cookie flags, charset | | Framework Detection | React, Angular, Vue, jQuery + version extraction | | Vulnerable Library Detection | Known CVEs per detected library version | | DOM XSS Source/Sink Mapping | innerHTML, eval, location.hash, postMessage |

XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。 来源:igbuend/grimbard。

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss
分类
!安全工具
认证
收录时间
2026-03-13
更新时间
2026-03-13

Browse more skills from igbuend/grimbard

快速解答

什么是 attack-surface-xss?

XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。 来源:igbuend/grimbard。

如何安装 attack-surface-xss?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用

这个 Skill 的源码在哪?

https://github.com/igbuend/grimbard