登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AI
,共找到
555
条记录
默认排序
最新上传
最多下载
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
66
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
347
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
通信学报投稿就绪审计指南
jonc-submission
brycewang-stanford/Awesome-Journal-Skills
299
这是一份为作者准备投稿《通信学报》的详细预审清单。它涵盖了从行文次序、摘要结构、关键词数量、中图分类号填写,到参考文献格式(GB/T 7714)、查重率(低于 20%)等所有硬性学术要求。本指南旨在帮助作者将稿件打磨到符合期刊三审制(初审、外审、终审)的最高学术标准,避免初审阶段的退稿风险。
查看详情
已知明文解密加密ZIP档案
competition-zip-archive
zhaoxuya520/reverse-skill
240
这是一个用于解决CTF竞赛中加密ZIP/PKZIP档案的专业技能流程。它专注于利用已知明文攻击(如使用bkcrack),恢复内部加密密钥,从而在没有密码暴力破解的情况下完成解密和文件提取。适用于挑战提供可预测明文样本的场景。
查看详情
嵌入式物联网顾问
embedded-iot-mentor
alirezarezvani/claude-skills
364
嵌入式与物联网项目导师。帮助用户选择单片机、开发板、工具链,确定传感器数据的去向(手机、电脑、仪表盘或警报),并提供时间/成本估算以及从面包板原型到量产PCB的分阶段构建计划。适用于ESP32、STM32、Arduino、树莓派Pico、固件、PCB、KiCad、MQTT、Home Assistant等硬件相关咨询。
查看详情
身份提供商与租户侦察
identity-provider-recon
elementalsouls/Claude-OSINT
298
用于绘制组织完整的身份图谱,识别其租户边界和所有身份提供商(如Entra, Okta, ADFS)。它能进行预认证用户枚举和合成登录候选名单,从而建立一个详细的账户列表。该技能仅用于侦察和映射,绝不涉及密码提交或认证绕过。
查看详情
澳洲信息安全手册合规顾问
ism
lawve-ai/awesome-legal-skills
296
本技能是为澳大利亚政府实体和供应链提供的专家级信息安全顾问。专注于澳洲国防信号(ASD)信息安全手册(ISM)的合规指导。它覆盖了系统安全的全生命周期管理,包括差距分析、系统授权(ATO)和IRAP准备,确保为不同密级政府系统满足基于风险的合规性要求。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
支付卡安全与合规顾问
pci-compliance
lawve-ai/awesome-legal-skills
144
作为PCI DSS合规专家顾问,本技能深入掌握支付卡行业数据安全标准(当前为v4.0.1)。它能够为安全、合规和工程团队提供全方位的指导,包括CDE范围界定、SAQ类型选择、差距分析、网络分段、数据加密和合规性准备,确保支付数据的最高安全保护。
查看详情
上一页
1
2
3
...
43
44
45
46
47
下一页
语言
简体中文
English