源代码渗透测试分析提示
来自 Wikiprompt,自由的提示词百科全书
源代码渗透测试分析提示 一份用于进行源代码辅助渗透测试的全面提示词,以专业报告形式呈现,包含13个详细章节,涵盖OWASP标准、配置、身份验证等内容。
提示词内容收藏
🌐
执行摘要
整体安全态势:关键
该应用程序存在多个关键漏洞,包括硬编码的AWS凭证、不安全的JWT实现、SQL注入、不安全的文件上传以及缺失安全头。攻击者可能完全控制应用程序,访问敏感数据,并破坏底层基础设施。
**前5个关键发现:**
1. **硬编码AWS凭证**(`.env`文件),,云账户完全泄露
2. **JWT密钥硬编码**(`auth.js`),,身份验证令牌可被伪造
3. **SQL注入**(`login.js`),,未经验证的输入直接拼接至SQL查询
4. **不安全的文件上传**(`upload.js`),,上传恶意文件可导致远程代码执行
5. **缺失安全头**(`ser...
登录以查看完整提示词
登录以继续用法
此提示词专为 coding 设计。复制上方内容并粘贴到你常用的 AI 工具中。
为获得最佳效果,可将占位符(方括号或大写字母标示)替换为你的具体需求。
讨论
0 条评论