登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
961
条记录
默认排序
最新上传
最多下载
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
201
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
Laravel用户验证工具
laravel-verification
affaan-m/everything-claude-code
362
本技能用于在Laravel PHP框架中实现和管理用户验证工作流。它支持电子邮件确认、密码重置验证等核心功能,确保用户数据和应用访问的安全性及完整性,是后端开发的关键组件。
查看详情
RESTler API模糊测试与安全渗透
performing-api-fuzzing-with-restler
mukul975/Anthropic-Cybersecurity-Skills
406
基于OpenAPI/Swagger规范,使用RESTler执行状态化的REST API模糊测试。它可以生成复杂的请求序列,用于发现传统测试难以发现的漏洞,包括状态依赖的错误、注入攻击、身份验证绕过和资源泄漏等。适用于API安全和CI/CD流程中的持续安全验证。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
175
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
90
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
蓝牙低功耗安全评估
performing-bluetooth-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
197
该技能用于对蓝牙低功耗(BLE)设备进行全面的安全审计。它通过枚举GATT服务和特征,发现物联网、医疗和智能家居设备中存在的漏洞。核心功能是标记出允许未加密或未认证访问敏感数据的读/写特征,帮助用户验证和加强设备的安全性。
查看详情
点击劫持漏洞测试
performing-clickjacking-attack-test
mukul975/Anthropic-Cybersecurity-Skills
405
本技能用于授权的安全测试,旨在评估Web应用是否存在点击劫持(Clickjacking)漏洞。测试过程包括检查框架嵌入防护机制(如X-Frame-Options和CSP),并构建概念验证(PoC)页面,以判断用户是否可能被欺骗执行敏感操作。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
274
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
指标生命周期管理
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
96
本技能提供一套完整的IOC(攻击指标)生命周期管理流程。它涵盖了从发现、验证、丰富信息到最终部署和退役的全过程。通过实现置信度衰减和误报率监控,确保安全情报数据库始终保持高质量、高可操作性,有效减少分析师疲劳。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
上一页
1
2
3
...
37
38
39
40
41
42
43
...
79
80
81
下一页
语言
简体中文
English