讨论

源代码渗透测试分析提示

来自 Wikiprompt,自由的提示词百科全书

Sercan Alkan

2026年1月4日

源代码渗透测试分析提示 一份用于进行源代码辅助渗透测试的全面提示词,以专业报告形式呈现,包含13个详细章节,涵盖OWASP标准、配置、身份验证等内容。

提示词内容收藏

🌐
执行摘要 整体安全态势:关键 该应用程序存在多个关键漏洞,包括硬编码的AWS凭证、不安全的JWT实现、SQL注入、不安全的文件上传以及缺失安全头。攻击者可能完全控制应用程序,访问敏感数据,并破坏底层基础设施。 **前5个关键发现:** 1. **硬编码AWS凭证**(`.env`文件),,云账户完全泄露 2. **JWT密钥硬编码**(`auth.js`),,身份验证令牌可被伪造 3. **SQL注入**(`login.js`),,未经验证的输入直接拼接至SQL查询 4. **不安全的文件上传**(`upload.js`),,上传恶意文件可导致远程代码执行 5. **缺失安全头**(`ser...

登录以查看完整提示词

登录以继续

用法

此提示词专为 coding 设计。复制上方内容并粘贴到你常用的 AI 工具中。

为获得最佳效果,可将占位符(方括号或大写字母标示)替换为你的具体需求。

参考资料

分类:coding| prompts.chat| penetration-testing| security-audit

讨论