登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
145
条记录
默认排序
最新上传
最多下载
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
OneNote容器化生产部署
onenote-deploy-integration
jeremylongshore/claude-code-plugins-plus-skills
246
专为OneNote服务设计的高级容器部署方案。它解决了容器化环境中的关键问题,包括MSAL令牌的持久化存储(支持文件和Redis缓存),通过健康检查验证Graph API的实际连通性,并实现了优雅的停机处理。适用于将OneNote服务部署到Docker或Kubernetes等生产级环境,确保系统稳定可靠。
查看详情
OCI生产环境就绪度审计清单
oraclecloud-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
402
本清单提供了一套全面的审计流程,用于验证甲骨文云基础设施(OCI)是否达到生产级别的安全和弹性标准。它自动化检查了多个关键领域,如隔离性、备份策略、网络安全组规则、API密钥轮换、加密配置和云卫士状态。适用于任何准备上线或进行合规性审计的OCI环境。
查看详情
NTLM重放与身份胁迫攻击手册
ntlm-relay-coercion
yaklang/hack-skills
391
这是一份专家级手册,详细介绍了NTLM重放和身份胁迫的先进攻击技术。内容涵盖了针对SMB、LDAP、HTTP和MSSQL等多个协议的跨协议攻击,包括LLMNR中毒、PetitPotam等方法,旨在实现绕过标准身份验证的域控权限提升。
查看详情
WebSocket 安全性测试与分析
websocket-security
yaklang/hack-skills
206
本技能用于对基于WebSocket的实时通信API进行全面的安全测试。它覆盖了协议握手、跨站WebSocket劫持(CSWSH)、Origin验证缺失、以及数据传输过程中的各种常见漏洞。适用于聊天、通知或任何需要实时数据流的应用场景。
查看详情
思科IOS配置审查与故障排除模式
cisco-ios-patterns
affaan-m/everything-claude-code
220
本技能提供了一套全面的思科IOS/IOS-XE配置审查、故障排除和安全修改的最佳实践指南。它重点指导用户如何使用只读的`show`命令、验证ACL通配符掩码,并遵循严格的变更控制流程,确保在不影响网络正常运行的情况下,完成配置审计和故障排查。
查看详情
网络BGP故障诊断工具
network-bgp-diagnostics
affaan-m/everything-claude-code
272
本工具用于提供网络环境中的边界网关协议(BGP)的综合诊断功能。它帮助工程师排查连接问题、验证路由路径,并诊断大规模网络中的复杂对等连接问题,是网络运维和高级故障排查的理想选择。
查看详情
FDA医疗器械合规审计准备
fda-qsr-audit-prep
alirezarezvani/claude-skills
151
这是一个全面的模拟工具,用于压力测试医疗器械制造商的质量体系法规(QSR)合规性,严格遵循FDA标准(21 CFR 820)。它涵盖了六个关键审计领域,包括投诉处理、工艺验证、设备历史记录、纠正预防措施(CAPA)、标签和Form 483处理。适用于内部审计、上市前准备和监管申报。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
105
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
205
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
12
13
下一页
语言
简体中文
English