# zhaji2333

> Open-source publisher. Listings imported from github.com/zhaji2333 — credited to the original author with their license.

- **Listings:** 15
- **Total installs:** 0
- **Profile:** https://agentstack.voostack.com/s/zhaji2333
- **Website:** https://github.com/zhaji2333

## Published listings

- [Source Code Audit](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-source-code-audit) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-source-code-audit`
  当拿到源码、代码片段、反编译产物，或用户要求代码审计时调用。负责输入点→传播链→危险函数Sink的静态审计，跨语言（PHP/Java/Python/Node/Go）危险函数速查，输出可疑调用链与缺陷触发条件。
- [Injection Vulns](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-injection-vulns) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-injection-vulns`
  当发现参数拼接SQL、动态排序/筛选、JSON查询条件可控、模板渲染、命令执行点、搜索/统计/自动补全接口时调用，进行SQL/NoSQL/命令/SSTI/表达式注入的深度挖掘。命中场景：搜索框、排序参数、登录绕过、导出条件、文件名参数、模板/报表生成、爬虫URL参数。
- [Cloud Infra Supply Chain](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-cloud-infra-supply-chain) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-cloud-infra-supply-chain`
  当目标涉及云资产（对象存储/云元数据/Serverless）、容器/K8s、运维面板（宝塔/Grafana/Zabbix/Jenkins/GitLab/Nacos等）、消息队列/缓存中间件、CI/CD流水线、第三方回调集成、依赖组件CVE、信息泄露配置时调用。负责未授权访问、弱口令、云配置错误、供应链漏洞与敏感信息挖掘。
- [Xss Frontend Security](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-xss-frontend-security) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-xss-frontend-security`
  当目标存在评论/昵称/富文本/私信/工单/搜索反射/Markdown解析/前端DOM操作/postMessage/跨域配置等功能时调用。负责反射型/存储型/DOM XSS、CSRF、CORS错误配置、Clickjacking 的深度挖掘与绕过。
- [Waf Bypass Techniques](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-waf-bypass-techniques) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-waf-bypass-techniques`
  当payload被拦截、请求被WAF/过滤/403拒绝、连续多次payload失败、需要绕过黑名单/白名单/正则/语义分析防御时调用。负责编码/变形/逻辑/协议层绕过、换入口、组合利用与时间维度攻击的完整升级路径。
- [Ai Llm Agent Security](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-ai-llm-agent-security) — Skill · Free — `agentstack add skill-zhaji2333-ckskills-ai-llm-agent-security`
  当目标为 LLM 应用/Chatbot/智能客服/AI 助手/Copilot/Agent/RAG 知识库/多模态模型，或发现用户输入进入大模型提示、工具调用、知识库检索、对话记忆、文件解析，或需要测试提示词注入/越狱逃逸/System Prompt 泄露/训练数据与敏感信息泄露/RAG 检索污染/Agent 记忆污染/工具滥用与命令执行/SSRF/沙箱逃逸时调用。负责 OWASP LLM Top 10 (2025) 全域深度挖掘与对抗。
- [Deserialization Xxe](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-deserialization-xxe) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-deserialization-xxe`
  当发现XML导入/SOAP/Office解析、序列化数据（Java/PHP/Python/.NET）、JSON深合并、yaml.load、不可信反序列化入口时调用。负责反序列化RCE链、XXE、原型污染、phpggc/ysoserial利用链构造与验证。
- [Business Logic Race](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-business-logic-race) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-business-logic-race`
  当目标存在支付/下单/退款/提现/转账/优惠券/积分/红包/会员/订阅/审批/库存/抽奖等业务功能，或发现状态可跳变、金额参数可控、并发可重放时调用。负责业务状态机建模、金额篡改、订单状态跳变、竞态条件与重放攻击深度挖掘。
- [Auth Access Control](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-auth-access-control) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-auth-access-control`
  当出现注册/登录/找回密码/验证码/绑定手机/实名认证/OAuth/SSO/2FA/JWT等认证功能，或发现ID可替换、角色参数可控、租户ID可控、接口存在越权迹象时调用。负责认证绕过、会话安全、水平/垂直越权、多租户隔离、密码重置、加密与随机性弱点分析。
- [Recon Js Analysis](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-recon-js-analysis) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-recon-js-analysis`
  当开始新目标、攻击面不清晰、需要资产测绘/信息收集/前端JS分析/接口与敏感信息提取时调用。负责webpack拆解、source map还原、API端点与密钥提取、隐藏子域名与历史资产发现、高价值入口定位。命中场景：找不到接口、需要找密钥/隐藏功能/旧版本接口、JS加密与签名逻辑需要还原。
- [Ssrf Internal Network](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-ssrf-internal-network) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-ssrf-internal-network`
  当发现URL参数可控的抓取/代理/转发/爬虫/文档预览/图片预览/二维码/短链/Webhook/回调/在线解压等功能时调用。负责SSRF探测、云元数据利用、内网资产发现、DNS重绑定、协议绕过（file/gopher/dict）、Redis等内网服务攻击。
- [File Handling](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-file-handling) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-file-handling`
  当目标存在文件上传（头像/附件/证件）、下载/导出、导入（Excel/CSV/XML）、预览（PDF/Office）、图片/音视频处理、压缩包解压打包、在线编辑器/终端等功能时调用。负责任意文件上传getshell、路径穿越、任意文件读取/删除、LFI/RFI、Zip Slip、CSV注入/公式注入、ImageMagick/FFmpeg攻击深度挖掘。
- [Windows Reverse Engineering](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-windows-reverse-engineering) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-windows-reverse-engineering`
  当目标为 Windows PE 程序（EXE/DLL/SYS/驱动）、.NET 程序、Windows 服务、内核组件，或需要静态/动态逆向分析挖掘缓冲区溢出、远程命令执行、权限提升、信息泄露、拒绝服务等二进制漏洞时调用。负责反汇编/反编译分析、内存破坏漏洞挖掘、协议逆向、反调试对抗、漏洞利用链构造、shellcode 编写与 PoC 验证。
- [Api Protocol Security](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-api-protocol-security) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-api-protocol-security`
  当目标存在REST/GraphQL/gRPC/WebSocket接口、Swagger/OpenAPI文档、调试端点（actuator/console）、旧版本API、内部接口、微服务网关，或需要测试HTTP走私、DoS、速率限制时调用。负责API全方法测试、BOLA越权、GraphQL深度攻击、协议层漏洞挖掘。
- [Mobile Iot Device Security](https://agentstack.voostack.com/l/skill-zhaji2333-ckskills-mobile-iot-device-security) — Skill · Free · security-reviewed — `agentstack add skill-zhaji2333-ckskills-mobile-iot-device-security`
  当目标为Android/iOS APP、微信/支付宝小程序、IoT设备/固件，或需要ADB调试、抓包突破、so层逆向、WebView/DeepLink/本地存储安全测试时调用。负责协议分析、导出组件、WebView漏洞、证书校验绕过、固件提取、硬编码凭证挖掘。

---
Seller on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Install any with `agentstack add <slug>`.
