登录
下载
Skill UI
浏览并发现
9747+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
处理
,共找到
1185
条记录
默认排序
最新上传
最多下载
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
186
本技能专注于检测和利用JavaScript原型污染漏洞,涵盖客户端和服务器端应用。它展示了通过属性注入实现XSS、远程代码执行(RCE)以及身份验证绕过等关键安全目标,尤其适用于Node.js和处理JSON合并的场景,是高级Web安全测试的必备知识。
查看详情
在CI/CD中集成AFL++模糊测试
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
180
本指南详细介绍了如何将AFL++模糊测试集成到CI/CD流程中。它指导用户使用覆盖率引导的模糊测试技术,对处理不可信输入的C/C++应用进行系统化的安全评估,从而发现内存损坏、输入处理缺陷和逻辑漏洞等关键漏洞。
查看详情
威胁情报生命周期管理实现
implementing-threat-intelligence-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
218
本技能指导构建结构化的威胁情报生命周期管理体系。涵盖规划、采集、处理、分析、发布和反馈等六个阶段,旨在将原始数据转化为可执行的行动情报。适用于构建成熟的CTI程序,并优化安全架构,满足合规性要求。
查看详情
网络威胁情报生命周期管理
managing-intelligence-lifecycle
mukul975/Anthropic-Cybersecurity-Skills
449
本技能指导完整的网络威胁情报(CTI)生命周期管理流程。它涵盖了定义优先情报需求(PIRs)、规划数据收集、数据处理、多级别分析(战略、运营、战术)、定制化报告分发,以及建立持续反馈闭环,确保情报的业务相关性和成熟度。
查看详情
HTTP参数污染攻击:安全绕过
performing-http-parameter-pollution-attack
mukul975/Anthropic-Cybersecurity-Skills
461
本技能详细介绍了HTTP参数污染(HPP)攻击的流程和方法。攻击者通过注入重复的HTTP参数来利用后端系统对这些参数的处理不一致性(如取第一个、取最后一个或拼接)。这是一种重要的漏洞利用技术,可用于绕过WAF、测试输入校验逻辑,并发现API、OAuth和支付流程中的安全漏洞。
查看详情
SSL证书生命周期管理自动化
performing-ssl-certificate-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
306
本技能覆盖了SSL/TLS X.509证书从创建到销毁的完整自动化流程。它指导用户如何使用Python和ACME协议自动化处理证书签发请求、监控过期时间、执行续期以及证书吊销状态检查,是进行安全评估和维护安全基础设施的关键技能。
查看详情
处理STIX/TAXII威胁情报流
processing-stix-taxii-feeds
mukul975/Anthropic-Cybersecurity-Skills
489
用于处理通过TAXII 2.1服务器传输的STIX 2.1威胁情报捆绑包。该技能负责标准化和解析威胁情报(如指标、攻击者),并将数据路由到SIEM、TIP、EDR等接收系统。适用于集成新的外部威胁情报源或构建自动化情报共享流程。
查看详情
Rust开发惯用法与最佳实践
rust-patterns
affaan-m/everything-claude-code
406
这是一份全面指南,涵盖了构建安全、高性能和可维护的Rust应用程序的惯用模式和最佳实践。内容覆盖了所有权与借用机制、使用thiserror和anyhow的健壮错误处理、状态机建模、通过Trait和泛型实现零成本抽象,以及安全的并发编程技巧。
查看详情
加固GitHub Actions工作流
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
291
本指南提供全面的知识,用于加固GitHub Actions的CI/CD流水线。内容涵盖了防御供应链攻击、最小化权限、防止脚本注入等关键安全实践。适用于任何需要处理敏感密钥或部署到生产环境的自动化流程,以确保工作流的安全性。
查看详情
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
451
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
Polars Bio基因组工具
polars-bio
K-Dense-AI/claude-scientific-skills
435
polars-bio 依托 Polars、Arrow 与 DataFusion,提供高性能基因组区间运算、BED/VCF/BAM/CRAM/GFF/FASTA 等生信文件读写、SQL 查询及流式处理,适合云存储与大文件场景,可替代 bioframe。
查看详情
C/C++调试与核心转储分析助手
gdb-cli
sickn33/antigravity-awesome-skills
175
该技能专为AI代理设计,用于C/C++程序的深度调试。它通过gdb-cli处理核心转储和实时进程,能够综合分析运行时状态与源代码上下文。核心功能包括排查程序崩溃、死锁、内存泄漏等复杂系统级问题。
查看详情
上一页
1
2
3
...
48
49
50
51
52
53
54
...
97
98
99
下一页
语言
简体中文
English