API 安全测试器
对接口做定期安全探测,优先发现重定向、鉴权与输入校验类漏洞。
提供商:
技能资料库
· 资产证书 DA-20260807-096FBD70
交付形态:文件包
适用场景
1 / 4场景说明
本数据技能「API 安全测试器」适用于以下场景:
1
API 安全测试器
不适用于:未获授权的转售;未评估工具权限与密钥风险时对生产系统执行脚本;将本目录演示当作在线托管运行时。
使用方式(说明式)
2 / 4
说明式导入
可下载技能包
非在线执行
本技能的使用方式为说明式:平台交付技能说明与技能包文件, 由你在本地 Agent / IDE 按文档导入使用;平台不在线执行技能。
-
1
阅读要点
先看「适用场景」与「技能说明」确认是否匹配你的任务。
-
2
领取并下载
免费领取 / 订购后,在右侧下载技能包(含
SKILL.md及附属文件)。 -
3
按说明导入
解压后将技能目录放到 Agent Skills 加载路径,按
SKILL.md配置依赖并在对话中触发。
技能内容
3 / 4技能简介
对接口做定期安全探测,优先发现重定向、鉴权与输入校验类漏洞。
能做什么
- 发现“307 跳转丢 Authorization”等隐蔽问题。
- 固定频率验证鉴权绕过、限流缺失、输入校验薄弱点。
- 形成可复现的测试记录,支持负责任披露。
交付产出
- 按「API 安全测试器」技能框架完成任务后的结构化结果(报告 / 清单 / 方案等,以包内说明为准)
使用边界
4 / 4数据技能采用「说明文档」使用方式:订购后可下载技能包,按包内 SKILL.md 在 Agent / IDE 中导入。平台提供目录与文件下载,不托管在线运行时、不代为执行技能脚本;请遵守来源许可与工具安全策略。
1 / 4