登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
961
条记录
默认排序
最新上传
最多下载
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
490
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
脱敏过程审计与合规记录
auditing-deidentification-runs
maziyarpanahi/openmed
185
用于生成可签名、可复现、不包含PHI的脱敏审计追踪记录。该功能为合规审计提供证据链,记录了脱敏的偏移量、内容哈希和模型来源,确保在不暴露任何明文个人身份信息(PHI)的情况下,验证数据处理的合规性,对标HIPAA和GDPR要求。
查看详情
21 CFR Part 11合规审计追踪
auditing-part11-trails
maziyarpanahi/openmed
192
本技能专为受监管环境(如GxP/临床试验)设计,用于生成和验证符合21 CFR Part 11标准的审计追踪。它确保每一次数据处理步骤都能留下可归属、有时间戳且防篡改的记录,提供电子签名和强大的数据完整性保障(ALCOA+)。是进行临床试验和监管数据治理的关键工具。
查看详情
推送代码并触发CI/CD流程
ci-pipeline
FlorianBruniaux/claude-code-ultimate-guide
112
该工具自动化进行代码推送,包含安全检查和未提交修改的验证。推送成功后,它能够自动生成并显示项目在GitLab或GitHub Actions等主流平台上的CI/CD流水线跟踪链接,帮助开发者即时掌握代码的部署和测试状态。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
344
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
代码任务解决与验证系统
code-task
opensquilla/opensquilla
60
这是在真实代码仓库中进行修改的首选专业工作流。它能够自动克隆目标代码仓库,并在任务分支上进行代码修改,并通过独立执行的红 $\to$ 绿 $\to$ 回归测试循环进行验证。适用于修复GitHub issue、添加新功能或修改现有代码库,确保所有改动都经过严格的测试验证。
查看详情
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
408
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
OAuth/OIDC认证流程分析
competition-oauth-oidc-chain
zhaoxuya520/reverse-skill
363
这是一个用于追踪和证明OAuth或OIDC完整认证流程的专业技能,适用于在核心流程(如重定向、参数处理、令牌交换)结束后使用。它详细记录认证链的每一步骤,包括状态(state)、Nonce、PKCE以及最终身份凭证的确认点。主要用于分析和证明复杂的身份验证机制。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
93
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
166
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
代码钩子功能审计与验证
eval-hooks
FlorianBruniaux/claude-code-ultimate-guide
392
该工具用于审计和验证所有定义的代码钩子(Hooks)。它会检查钩子的有效性、性能安全、事件作用域和退出码处理,确保钩子既能正确工作,又不会导致代理行为异常或卡死。适用于首次配置、调试行为异常或进行定期系统维护。
查看详情
规则集审计与优化器
eval-rules
FlorianBruniaux/claude-code-ultimate-guide
109
该工具用于审计和维护规则文件结构(如.claude/rules/)。它能检查规则的结构正确性、验证 glob 路径模式是否有效,并通过交互式流程,引导用户确认和优化每条规则的适用性和准确性,确保规则集保持最佳状态。
查看详情
上一页
1
2
3
...
76
77
78
79
80
81
下一页
语言
简体中文
English