登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
向量
,共找到
24
条记录
默认排序
最新上传
最多下载
域林信任关系审计与攻击
performing-active-directory-forest-trust-attack
mukul975/Anthropic-Cybersecurity-Skills
215
该技能利用Impacket对Active Directory(AD)域林信任关系进行全面审计和模拟攻击。它能够枚举信任边界,分析SID过滤配置,检测SID历史滥用向量,并评估跨域Kerberos票据的风险。适用于红队测试多域环境或进行深度安全审计,查找跨域权限提升路径。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
漏洞类型与实战利用教程
offensive-vuln-classes
SnailSploit/Claude-Red
90
本课程深入探讨了核心内存损坏漏洞类型,包括栈/堆缓冲区溢出、Use-After-Free (UAF)、整数溢出和格式字符串等。内容结合了QNAP、Chrome等真实的CVE案例,系统讲解了攻击向量、影响分析及防御方法。适用于网络安全工程师、渗透测试人员和学习漏洞利用的初学者。
查看详情
Qdrant内存使用优化指南
qdrant-memory-usage-optimization
github/awesome-copilot
264
本指南旨在帮助用户诊断和优化Qdrant的内存使用问题。当遇到内存占用过高、内存泄漏或节点崩溃等问题时,可以参考此文档。它详细介绍了Qdrant的内存结构,并提供了从量化、使用float16/int8数据类型到将索引和向量组件存储到磁盘的多种高级优化策略,确保系统稳定和高效扩展。
查看详情
零停机嵌入模型迁移指南
qdrant-model-migration
github/awesome-copilot
161
本指南详细介绍了在Qdrant数据库中进行嵌入模型的安全迁移策略。涵盖了零停机别名切换、A/B测试、以及从密集向量到混合搜索的过渡。适用于生产环境,确保在模型升级、维度调整或切换模型提供商时,服务持续可用。
查看详情
查询结果量扩展优化
qdrant-scaling-query-volume
github/awesome-copilot
200
当查询需要从多个分片(shards)获取大量结果时,该机制用于优化数据传输效率。它不会让每个分片都返回完整的查询限制,而是基于泊松分布统计计算出较小的、优化的限制值,然后进行数据合并。这极大地减少了分片间的数据传输量,从而提高大规模向量搜索的性能和稳定性,同时确保了结果的高精度。
查看详情
滑动时间窗口的向量搜索扩展
qdrant-sliding-time-window
github/awesome-copilot
456
本指南详细介绍了在向量数据库中处理时间序列数据和数据生命周期管理的高级策略。适用于仅需要检索近期数据的场景(如社交媒体、新闻)。文章详细阐述了分片轮换(推荐)、集合轮换和过滤删除三种扩展方法,帮助用户根据数据特性选择最佳的扩展和数据保留方案。
查看详情
数据泄露影响范围分析
data-breach-blast-radius
github/awesome-copilot
363
该技能提供主动的、全面的数据泄露影响范围分析,用于在事件发生前量化潜在的业务和监管风险。它能够盘点代码库中的所有敏感数据资产(如PII、PHI),追踪复杂的数据流向,识别所有潜在的泄露向量,并计算出“泄露范围”。报告包含法律来源的准确罚款数据和模型估计值,帮助团队进行合规和安全加固。
查看详情
进阶内容安全策略绕过
csp-bypass-advanced
yaklang/hack-skills
385
本指南详细介绍了绕过内容安全策略(CSP)的进阶技术和攻击向量。内容涵盖了对关键指令(如base-uri、object-src)的漏洞利用、Nonce滥用、利用信任CDN资源点,以及在严格CSP规则下执行代码的方法,适用于深度安全审计和渗透测试。
查看详情
格点密码分析攻击手册
lattice-crypto-attacks
yaklang/hack-skills
252
本专家手册提供了格点密码分析的综合指南,涵盖了最短向量问题(SVP)和最近向量问题(CVP)等基础概念。深入介绍了LLL和BKZ等高级算法,并提供了核心攻击应用,包括用于RSA小根的Coppersmith方法、用于恢复DSA/ECDSA非随机数(HNP)的方法等。是密码学竞赛和学术研究的重要参考资料。
查看详情
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
284
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
MCP协议实现安全审计
mcp-implementation-security-review
github/awesome-copilot
466
这是一项针对模型上下文协议(MCP)实现(包括服务器、客户端和工具)的综合安全审计能力。该技能会根据安全基线(如MCP-01到MCP-05)、OWASP MCP Top 10以及远程代码执行(RCE)等常见漏洞向量,对源代码进行深度审查。审计结果将生成详细报告,并提供文件和行号证据,用于确保服务在发布前的安全性。
查看详情
上一页
1
2
语言
简体中文
English