mobile-security-expert

Solid

移动安全漏洞挖掘知识库,基于HackerOne公开报告提供Android和iOS应用的漏洞挖掘手法、技术细节和代码模式分析;用于安全研究人员和漏洞挖掘者学习参考、代码审计和漏洞检测指导。

Data & Documents 149 stars 33 forks Updated 1 months ago

Install

View on GitHub

Quality Score: 71/100

Stars 20%
72
Recency 20%
75
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
80
License 10%
0
Description 5%
100

Skill Content

# 移动安全漏洞挖掘知识库 ## 任务目标 - 本 Skill 用于:基于 HackerOne 公开报告的移动安全漏洞挖掘指导与知识查询 - 能力包含: - Android 漏洞挖掘指导(业务逻辑缺陷、组件安全、数据存储、权限绕过等) - iOS 漏洞挖掘指导(URL Scheme、Deep Link、数据保护、API 安全等) - 漏洞案例查询和分析(真实报告手法总结) - 代码模式识别和漏洞检测(对比已知漏洞模式) - 挖掘工具使用指导(Drozer、Frida、Burp Suite 等) - 触发条件:用户询问移动应用安全、漏洞挖掘方法、代码审计、HackerOne 案例分析等 ## 操作步骤 ### 标准流程 1. **需求识别与场景匹配** - 确定目标平台(Android/iOS)或跨平台 - 识别漏洞类型(业务逻辑、组件安全、数据保护等) - 确定查询意图(学习指导、代码审计、案例参考) 2. **知识检索** - Android 相关:读取 [android.md](android.md),根据关键词定位相关案例 - iOS 相关:读取 [ios.md](ios.md),根据关键词定位相关案例 - 提取案例中的"挖掘手法"、"技术细节"、"易出现漏洞的代码模式"三部分 3. **分析与指导** - **挖掘手法指导**:根据案例中的详细步骤,为用户提供可操作的挖掘流程 - **技术细节讲解**:解释漏洞的成因、利用方式和关键技术点 - **代码模式识别**:对比用户提供的代码与已知的漏洞模式,指出潜在风险 - **工具使用建议**:根据案例需要,推荐并指导使用相关安全测试工具 4. **输出组织** - 针对性回答用户问题,避免堆砌无关案例 - 提供具体可执行的步骤和命令 - 包含真实案例链接供深入参考 - 如涉及代码分析,明确指出漏洞位置和修复建议 ### 典型场景处理 **场景 A:如何挖掘特定类型漏洞** - 查询相关文档,提取对应漏洞类型的案例 - 总结该类漏洞的通用挖掘思路和关键点 - 提供详细的步骤指导和工具使用方法 **场景 B:代码审计和漏洞检测** - 读取文档中对应的"易出现漏洞的代码模式" - 对比用户代码,识别相似模式 - 提供具体的漏洞点和修复建议 **场景 C:HackerOne 案例分析** - 根据报告 URL 或漏洞名称,定位文档中的对应案例 - 总结该案例的核心挖掘手法和技术亮点 - 分析该手法在其他场景的可复用性 **场景 D:学习移动安全知识** - 按平台和漏洞类型系统性地提供案例索引 - 从简单到复杂,推荐学习路径 - 强调实战经验和技巧 ## 资源索引 ### 核心参考资料 - **Android 漏洞知识库**:[android.md](android.md) - 内容:基于 100+ HackerOne 报告的 Android 漏洞案例 - 用途:Android 应用漏洞挖掘指导、代码模式参考 - 覆盖类型:业务逻辑缺陷、组件安全、数据存储、权限绕过、API 安全等 - **iOS 漏洞知识库**:[ios.md](ios.md) - 内容:基于 100+ HackerOne 报告的 iOS 漏洞案例 - 用途:iOS 应用漏洞挖掘指导、代码模式参考 - 覆盖类型:URL Scheme 处理、Deep Link 安全、数据保护...

Details

Author
s7safe
Repository
s7safe/android-h1
Created
4 months ago
Last Updated
1 months ago
Language
N/A
License
None

Similar Skills

Semantically similar based on skill content — not just same category

DevOps & Infrastructure Listed

code-audit

Professional code security audit skill covering 55+ vulnerability types. Enhanced with WooYun 88,636 real-world vulnerability cases (2010-2016). This skill should be used when performing security audits, vulnerability scanning, penetration testing preparation, or code review for security issues. Supports 9 languages: Java, Python, Go, PHP, JavaScript/Node.js, C/C++, .NET/C#, Ruby, Rust. Includes 143 mandatory detection items across all languages with language-specific checklists. Covers SQL injection, XSS, RCE, deserialization, SSRF, JNDI injection, JDBC protocol injection, authentication bypass, business logic flaws, race conditions, and modern security domains (LLM, Serverless, Android). WooYun integration adds: statistical-driven parameter priority, bypass techniques library, logic vulnerability patterns, and real-case references. v1.0: Initial public release with Docker deployment verification framework.

704 Updated 3 months ago
3stoneBrother
DevOps & Infrastructure Solid

node.js-

检查 RCE、SSRF、SQL 注入、路径穿越等安全问题,支持 Express/Koa/NestJS

833 Updated 3 days ago
TencentBlueKing
Data & Documents Solid

cls-certify

CocoLoop Safe (CLS) Skill 安全认证。对 Agent Skills 进行六维深度安全分析(静态代码、动态行为、依赖审计、网络流量、隐私合规、威胁情报),输出 S+/S/A/B/C/D 等级评估和 HTML/PDF 可视化报告。使用当用户需要检查 skill 安全性、验证 skill 是否可信、分析 skill 代码安全���、评估 skill 风险等级时。

104 Updated 1 months ago
CatREFuse
Data & Documents Listed

china-lawyer-analyst

通过中国法律视角分析事件,运用成文法解释、指导案例参照、请求权基础分析等方法, 理解权利义务、评估责任风险、识别法律依据并推荐合规策略。 **混合架构 v3.3**:三阶段自动化工作流程(初步分析→法律校验→反思修正)+ 静态核心 + 动态司法解释索引 + 智能检索增强 + 45类案件精确识别 + 六段式要件清单。

103 Updated 3 months ago
CSlawyer1985
Code & Development Listed

code-security-review

AI-driven code security review skill. Provides a complete methodology for conducting security audits on source code, including: security audit prompts, false positive filtering rules (hard exclusions + AI-based filtering), severity/confidence scoring guidelines, and customizable scan/filter instructions. Supports all programming languages.

18 Updated 1 months ago
ez-lbz