登录
下载
Skill UI
浏览并发现
9651+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
9651
个技能
默认排序
最新上传
最多下载
专家沙箱逃逸技术手册
sandbox-escape-techniques
yaklang/hack-skills
319
本手册是专业的沙箱逃逸攻击指南,详细介绍了如何突破各类隔离环境的安全限制。内容涵盖Python pyjail、Docker容器、seccomp、浏览器沙箱等多种场景下的高级利用技术,适用于安全研究和CTF竞赛。
查看详情
AI开源项目仓库检索器
search
taishi-i/awesome-ChatGPT-repositories
359
这是一款专业的AI开源项目搜索工具,可检索超过2500个关于大型语言模型(LLMs)、RAG、AI智能体和自然语言处理的开源项目。它能智能解析复杂的多语言查询,帮助开发者高效、精准地找到特定领域的开发工具和代码库。
查看详情
学术幻灯片排版精修与优化
slides-polish
wanshuiyin/Auto-claude-code-research-in-sleep
277
本技能专用于学术演示文稿(Beamer/PPTX)的后期精修。它通过逐页与参考PDF进行Codex视觉审查,重点修复排版错位、字体大小不均、文字溢出和视觉权重不一致等问题。此工具仅处理视觉和排版层面,不修改核心内容,确保出色的专业呈现效果。
查看详情
智能合约漏洞专家审计手册
smart-contract-vulnerabilities
yaklang/hack-skills
211
一份全面的智能合约审计手册,涵盖了Solidity/EVM的进阶安全技术。详细介绍了重入攻击(跨合约)、整数溢出/下溢、访问控制滥用、delegatecall漏洞、闪电贷和MEV攻击等关键模式。是保护DeFi协议安全的关键参考资料。
查看详情
SQL注入专家级攻击手册
sqli-sql-injection
yaklang/hack-skills
263
本手册是一份全面的SQL注入专家级攻击指南,涵盖了高级绕过技术、盲注、带外数据窃取等。提供了针对MySQL、MSSQL、Oracle等主流数据库的指纹识别、数据提取和OS级权限提升方法,适用于专业的安全审计和渗透测试场景。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
460
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
SSTI漏洞利用专家指南
ssti-server-side-template-injection
yaklang/hack-skills
57
本指南是一份服务器端模板注入(SSTI)的专家级攻击手册。内容涵盖了多语言、多引擎的漏洞检测、指纹识别、沙箱逃逸链(MRO)以及各种绕过技术。适用于安全研究人员和渗透测试人员评估应用的安全性。
查看详情
栈溢出与ROP高级攻击手册
stack-overflow-and-rop
yaklang/hack-skills
423
本手册提供了针对栈溢出漏洞的专家级利用技术指南。内容涵盖经典缓冲区溢出、ROP链构造、ret2libc、ret2csu以及SROP等高级利用方法。旨在指导用户绕过NX、ASLR、PIE等现代内存保护机制,劫持程序控制流,实现远程代码执行。
查看详情
隐写术检测与提取专家指南
steganography-techniques
yaklang/hack-skills
434
本指南为数字取证专家提供了一套系统化的隐写术检测与提取流程。内容涵盖了对图片(LSB、PNG/JPEG结构、EXIF)、音频(频谱图、DTMF)和文件(多语言文件、附加数据)等多种媒体类型中隐藏数据的检测和提取方法,是深入取证分析的必备工具。
查看详情
子域名接管检测与利用
subdomain-takeover
yaklang/hack-skills
495
本指南详细介绍了子域名接管的检测和利用流程。该漏洞发生在子域名的DNS记录指向了已被删除或未被占用的云资源(如AWS S3存储桶、Heroku应用)。攻击者通过占领这些资源,可以在受害者可信域名的子域名下提供恶意内容,造成钓鱼攻击、窃取凭证或绕过安全控制。
查看详情
符号执行与约束求解专家手册
symbolic-execution-tools
yaklang/hack-skills
166
本手册提供使用 angr、Z3 和 Unicorn Engine 的符号执行高级技巧。内容涵盖 CTF 挑战自动化、约束求解模式、函数钩挂、内存操作和自定义虚拟机模拟,适用于二进制逆向分析和密钥恢复。
查看详情
对称加密攻击专家手册
symmetric-cipher-attacks
yaklang/hack-skills
221
本手册是针对对称加密算法的专家级攻击指南,详细介绍了用于渗透测试和CTF挑战的多种攻击技术。内容涵盖了CBC填充预言机攻击、ECB模式滥用、位翻转、密钥恢复以及中途攻击等,是安全测试人员的必备参考。
查看详情
上一页
1
2
3
...
774
775
776
777
778
779
780
...
803
804
805
下一页
语言
简体中文
English