登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
16569
个技能
默认排序
最新上传
最多下载
撰写法国法律解雇通知书
notification-licenciement-selim-brihi
lawve-ai/awesome-legal-skills
265
本技能旨在协助用户撰写符合法国劳动法要求的解雇通知书。它提供了一个完整的流程,指导用户收集公司、员工和具体的解雇理由(如严重过错或个人原因)等关键信息。生成的通知书结构确保所有法律规定的要素都包含在内,最大程度保护企业在法律诉讼中的权益。
查看详情
战后国际法庭引文验证指南
nuremberg-tokyo-jeanne-sulzer
lawve-ai/awesome-legal-skills
338
这是一份针对二战后国际军事法庭(包括纽伦堡、东京等)引文的严谨验证方法论。它指导用户深入区分不同法律文书和法庭,并强调必须通过权威历史档案(如阿瓦隆项目)进行多层级验证,确保在国际刑事法研究中的绝对准确性,避免历史误传。
查看详情
新西兰信息安全合规顾问
nzism
lawve-ai/awesome-legal-skills
125
本工具是新西兰信息安全手册(NZISM)的专家顾问,为新西兰政府机构、承包商及其供应链提供强制性的安全合规指导。涵盖系统分类、差距分析、风险管理、以及满足GCSB/NCSC NZ要求的所有方面。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
红色团队C2框架与战术
offensive-c2-frameworks
SnailSploit/Claude-Red
370
本技能深入探讨了专业红队实战中的高级命令与控制(C2)框架,包括Cobalt Strike、Sliver等。内容涵盖了任务分发、横向移动和后渗透的完整战术。重点讲解如何通过定制化配置文件模拟合法流量、利用DNS/SMB等隐蔽信道、进行内存执行,以及构建基于域名前端和重定向器的复杂基础设施,以规避现代EDR和网络监控。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
进攻性数据外泄技术
offensive-data-exfiltration
SnailSploit/Claude-Red
358
本指南全面介绍了用于数据外泄的攻击性方法论。涵盖了通过DNS(如dnscat2、iodine)传输、利用HTTPS/CDN隧道、ICMP通道以及滥用云存储服务等高级技术。这些知识在授权的红队演练和后渗透模拟中至关重要,直接映射到MITRE ATT&CK的T1048和T1041战术。
查看详情
上一页
1
2
3
...
1350
1351
1352
1353
1354
1355
1356
...
1379
1380
1381
下一页
语言
简体中文
English