supply-chain-audit

Installation
SKILL.md

供应链安全审计方法论

供应链攻击不需要突破目标的代码——只需要目标依赖的某个组件有漏洞或被投毒。

⛔ 深入参考(必读)

Phase 1: 组件发现

前端 JS 库识别

katana -u http://target -silent -d 2

从 HTML/JS 提取:<script src="...jquery-3.6.0.min.js"> → jQuery 3.6.0

Related skills

More from wgpsec/aboutsecurity

Installs
10
GitHub Stars
1.3K
First Seen
Mar 25, 2026