什么是 attack-surface-xss?
XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。 来源:igbuend/grimbard。
XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。
通过命令行快速安装 attack-surface-xss AI 技能到你的开发环境
来源:igbuend/grimbard。
Map the XSS attack surface of a target URL. Analyze security headers, client-side frameworks, JavaScript patterns, and DOM structure to identify what makes XSS possible, easier, or harder.
This skill does NOT inject payloads or test for XSS. It performs passive observation only (HTTP requests + source analysis). For active XSS testing, use /xss-finder.
| Header Assessment | CSP, X-Content-Type-Options, cookie flags, charset | | Framework Detection | React, Angular, Vue, jQuery + version extraction | | Vulnerable Library Detection | Known CVEs per detected library version | | DOM XSS Source/Sink Mapping | innerHTML, eval, location.hash, postMessage |
XSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。 来源:igbuend/grimbard。
为搜索与 AI 引用准备的稳定字段与命令。
npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xssXSS 攻击面的侦察技能 — 分析 URL 上的标头、框架、JS 库和 DOM 模式,以找出导致 XSS 可能或更困难的因素。适用于准备 XSS 测试的道德黑客。 来源:igbuend/grimbard。
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/igbuend/grimbard --skill attack-surface-xss 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code、Cursor 或 OpenClaw 中使用
https://github.com/igbuend/grimbard