登录
下载
Skill UI
浏览并发现
9747+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
代理测试
,共找到
31
条记录
默认排序
最新上传
最多下载
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
工具滥用与代码执行检测
tool-abuse-detection
Tencent/AI-Infra-Guard
125
本技能提供了一套全面的安全审计框架,用于检测具备外部工具(文件系统、命令执行、网络访问)的AI代理的安全性。它通过对话探测技术,如命令注入、路径遍历和SSRF攻击,来识别代理是否可能被诱导执行意外或恶意的代码,或访问敏感资源。适用于Agent安全红队测试。
查看详情
编写结构化开发计划
writing-plans
jnMetaCode/superpowers-zh
268
适用于复杂的、多步骤的软件开发任务。该技能生成高度结构化、遵循TDD、DRY等最佳实践的实现计划。它将大功能拆解为原子化的小步骤任务,详细规定了文件修改、编写失败测试、最小化实现代码和提交操作,确保开发过程具备极高的系统性和可执行性,适合AI代理或团队协作。
查看详情
Claude代码命令与技能指南
command-guide
alirezarezvani/claude-skills
245
本指南为开发者提供的决策流程图,旨在帮助用户了解在Claude Code环境中应何时使用哪些命令、代理或技能。它详细覆盖了从功能规划、Bug修复、代码审查、测试执行到架构设计等整个软件开发生命周期中的最佳工具组合,显著提高开发效率。
查看详情
全周期AI软件开发代理
squirrel
sickn33/antigravity-awesome-skills
344
Squirrel是一个全周期的AI编程技能,旨在指导软件项目从概念到成熟的开发过程。它能自动侦测项目当前状态(全新、进行中或成熟),并通过一套包含8个阶段的工程流程进行开发。该流程涵盖了规划、构建、测试、查找错误、代码优化、撰写文档和部署准备,确保交付的代码具备高质量和高可维护性。
查看详情
Linux横向移动专家手册
linux-lateral-movement
yaklang/hack-skills
385
这是一份针对Linux系统横向移动的专家级操作手册。它详细介绍了从初始立足点向内部目标系统扩展的各种高级技术,包括SSH代理劫持、凭证和密钥收集、以及通过D-Bus和systemd等内部服务进行系统级滥用,是渗透测试后期阶段的核心技能。
查看详情
Web缓存欺骗与中毒高级攻击手册
web-cache-deception
yaklang/hack-skills
215
本手册提供了一份关于Web缓存漏洞的专家级攻击指南。内容涵盖Web缓存欺骗(窃取认证数据)和Web缓存中毒(植入恶意内容)两大核心攻击类型。深入探讨了路径混淆、未键控头部篡改(如X-Forwarded-Host)以及针对CDN和反向代理缓存逻辑的利用方法,是安全测试和渗透测试的必备知识。
查看详情
上一页
1
2
3
语言
简体中文
English