.fyi
SkillsMCPPluginsSubagents

Browse by category

DevOps & CI/CD SkillsProductivity & Workflow SkillsOther SkillsProduct & Project Management SkillsDocumentation & Knowledge SkillsCode Review & Refactor SkillsBackend & APIs SkillsAgent Meta & Communication SkillsResearch SkillsSecurity SkillsUX UI & Design SkillsTesting & QA SkillsSee all →

Every Claude Code skill, MCP server, plugin and subagent in one directory. Searchable, comparable, and one command from installed. Live stats from GitHub, npm and PyPI.

We're on Product HuntYour agent's app storeCheck it out →
Agent SkillsMCP ServersPluginsSubagentsCoding Agents
CollectionsOfficial publishersGlossaryFAQBlogSearchSavedFeedback
PrivacyTermsllms.txtSitemap

made with ♥ · © 2026 aaaa.fyi

Independent project · real data from public registries

…/dest1ny-sec/des-java-auto-skill
home/skills/dest1ny-sec/des-java-auto-skill
dest1ny-sec avatar

dest1ny-sec/des-java-auto-skill

12 skills

View on GitHub
$npx skills add dest1ny-sec/des-java-auto-skill
SkillInstalls
java-audit-pipelineJava Web 全链路自动化安全审计流水线 — Des-java-auto-skill 旗舰版。使用 agent team 编排 12 个审计 skill,自动完成快速匹配→路由提取→鉴权审计→组件漏洞→交叉筛选→调用链追踪→漏洞深度检测(含反序列化/SSRF/表达式注入)→利用链编排→质量校验的完整流程。新增…—java-auth-auditJava Web 源码鉴权机制审计工具。从源码中识别所有鉴权实现,检测鉴权绕过漏洞和越权访问缺陷。适用于:(1) 识别鉴权框架和实现方式,(2) 发现鉴权绕过漏洞,(3) 检测越权访问缺陷,(4) 审计权限校验逻辑。支持 Shiro、Spring…—java-deserialization-auditJava Web 源码反序列化漏洞审计工具。覆盖 Java 原生反序列化、Fastjson/Jackson/XStream/Hessian/JNDI/SnakeYAML 等反序列化入口检测,结合 classpath gadget 链分析进行利用链评估。适用于:(1) 识别反序列化入口点,(2) 检测…—java-expression-inject-auditJava Web 源码表达式/模板注入漏洞审计工具。覆盖 OGNL(Struts2)、SpEL(Spring)、MVEL、EL 表达式、Velocity/FreeMarker 模板注入。适用于:(1) 识别表达式和模板引擎使用,(2) 检测表达式注入漏洞,(3) 审计 SSTI 风险,(4) 评估表达式注入 →…—java-file-read-auditJava Web 源码任意文件读取漏洞审计工具。从源码中识别所有文件读取操作并检测路径遍历漏洞。适用于:(1) 识别文件读取框架和实现方式,(2) 发现任意文件读取漏洞,(3) 检测路径遍历漏洞,(4) 审计文件路径参数校验逻辑。支持…—java-file-upload-auditJava Web 源码文件上传漏洞审计工具。用于从源码中识别所有文件上传入口并检查上传路径、文件名处理与校验逻辑漏洞。适用于:(1) 识别 Servlet/Commons FileUpload 与 Spring Boot MultipartFile 上传实现,(2)…—java-route-mapperJava Web 源码路由与参数映射分析工具。从源码中提取**所有** HTTP 路由和参数结构,并自动保存为 MD 文档。适用于:(1) 无 API 文档的项目完整接口梳理,(2) 下游漏洞审计 Skill 的路由数据源,(3) 源码端点完整分析。支持 Spring…—java-route-tracerJava Web 源码路由多层级调用链追踪工具。根据用户指定的路由路径,追踪从 Controller/Action 到 DAO 层的完整调用链,输出每一层的文件位置、方法签名和可传入参数。适用于多种漏洞类型的参数流向追踪:(1) SQL注入 - 追踪参数到SQL拼接点,(2) 命令注入 -…—java-sql-auditJava Web 源码 SQL 注入漏洞审计工具。从源码中定位所有 SQL 执行入口并检测注入漏洞。适用于:(1) 识别 SQL 执行框架和实现方式,(2) 发现 SQL 注入漏洞,(3) 检查参数化查询使用情况,(4) 检测动态 SQL 拼接漏洞。支持 JDBC、MyBatis、Hibernate…—java-ssrf-auditJava Web 源码 SSRF(服务端请求伪造)漏洞审计工具。覆盖 RestTemplate/HttpClient/OkHttp/URLConnection 等所有 HTTP 调用 sink,结合云环境元数据服务利用链评估。适用于:(1) 识别所有 HTTP 请求出口点,(2) 检测 SSRF 漏洞,(3)…—java-vuln-scannerJava 组件版本漏洞检测工具。扫描 pom.xml、build.gradle 或 jar 文件中的第三方依赖,匹配已知漏洞规则(CVE)并生成漏洞检测报告。适用于:(1) Java 项目依赖安全审计,(2) 识别 Log4j、Fastjson、Shiro、Spring 等高危组件漏洞,(3) jar…—java-xxe-auditJava Web 源码 XXE (XML External Entity) 漏洞审计工具。从源码中识别所有 XML 解析操作并检测外部实体注入漏洞。适用于:(1) 识别 XML 解析器类型和实现方式,(2) 发现 XXE 注入漏洞,(3) 检查外部实体防护配置情况,(4) 审计 XML 输入来源与回显逻辑。支持…—