登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
874
个技能
默认排序
最新上传
最多下载
射频/SDR无线安全研究
radio-sdr
zhaoxuya520/reverse-skill
386
一套专业的射频(RF)和SDR设备安全研究框架,专用于受控、授权的实验室环境。核心功能是进行非Wi-Fi协议的信号识别、解调和协议分析(如遥控器、ADS-B)。严格强调法律合规性,所有操作必须在屏蔽室进行,并默认为只接收(Rx)模式。
查看详情
威胁狩猎与检测工程
threat-hunting
zhaoxuya520/reverse-skill
200
本技能提供完整的蓝队威胁狩猎和检测工程框架。指导用户如何基于明确的假设进行主动调查,设计复杂的SIEM查询,并使用Sigma/YARA等工具构建高效的检测规则。适用于提升安全防御能力、减少误报和验证现有安全控制的有效性。
查看详情
无线网络安全评估指南
wifi-wireless
zhaoxuya520/reverse-skill
439
本指南提供全面的无线网络安全评估流程。核心功能包括授权的Wi-Fi数据捕获、WPA/WPA2握手分析、流氓AP和钓鱼热点检测。适用于企业内部或受控环境的安全审计,旨在评估加密策略、网络隔离机制,并提供专业的安全加固建议,强调合法合规。
查看详情
通信学报投稿就绪审计指南
jonc-submission
brycewang-stanford/Awesome-Journal-Skills
299
这是一份为作者准备投稿《通信学报》的详细预审清单。它涵盖了从行文次序、摘要结构、关键词数量、中图分类号填写,到参考文献格式(GB/T 7714)、查重率(低于 20%)等所有硬性学术要求。本指南旨在帮助作者将稿件打磨到符合期刊三审制(初审、外审、终审)的最高学术标准,避免初审阶段的退稿风险。
查看详情
已知明文解密加密ZIP档案
competition-zip-archive
zhaoxuya520/reverse-skill
240
这是一个用于解决CTF竞赛中加密ZIP/PKZIP档案的专业技能流程。它专注于利用已知明文攻击(如使用bkcrack),恢复内部加密密钥,从而在没有密码暴力破解的情况下完成解密和文件提取。适用于挑战提供可预测明文样本的场景。
查看详情
嵌入式物联网顾问
embedded-iot-mentor
alirezarezvani/claude-skills
364
嵌入式与物联网项目导师。帮助用户选择单片机、开发板、工具链,确定传感器数据的去向(手机、电脑、仪表盘或警报),并提供时间/成本估算以及从面包板原型到量产PCB的分阶段构建计划。适用于ESP32、STM32、Arduino、树莓派Pico、固件、PCB、KiCad、MQTT、Home Assistant等硬件相关咨询。
查看详情
身份提供商与租户侦察
identity-provider-recon
elementalsouls/Claude-OSINT
298
用于绘制组织完整的身份图谱,识别其租户边界和所有身份提供商(如Entra, Okta, ADFS)。它能进行预认证用户枚举和合成登录候选名单,从而建立一个详细的账户列表。该技能仅用于侦察和映射,绝不涉及密码提交或认证绕过。
查看详情
澳洲信息安全手册合规顾问
ism
lawve-ai/awesome-legal-skills
296
本技能是为澳大利亚政府实体和供应链提供的专家级信息安全顾问。专注于澳洲国防信号(ASD)信息安全手册(ISM)的合规指导。它覆盖了系统安全的全生命周期管理,包括差距分析、系统授权(ATO)和IRAP准备,确保为不同密级政府系统满足基于风险的合规性要求。
查看详情
NIST 800-53合规与安全顾问
nist-800-53
lawve-ai/awesome-legal-skills
286
该顾问深度掌握NIST SP 800-53 Rev 5标准,为联邦机构和系统所有者提供全面的合规咨询。适用范围涵盖20个安全控制族群、系统风险分类(FIPS 199)、风险管理框架(RMF)指导、差距分析、控制描述撰写,并支持与FedRAMP、FISMA、ISO 27001等国际安全标准的映射。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
上一页
1
2
3
...
69
70
71
72
73
下一页
语言
简体中文
English