登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全检测
,共找到
241
条记录
默认排序
最新上传
最多下载
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
466
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
图谱/RPC契约漂移分析
competition-graphql-rpc-drift
zhaoxuya520/reverse-skill
258
该技能用于检测API契约(如GraphQL Schema, OpenAPI Spec)与实际后端处理程序行为之间的差异(漂移)。核心功能是对比已声明的合同与实际执行的请求,以发现隐藏操作、契约不匹配或由于版本偏差造成的关键行为偏差,适用于安全审计和深度调试场景。
查看详情
软件供应链溯源分析
competition-supply-chain
zhaoxuya520/reverse-skill
167
这是一个进阶的专业技能,用于深度分析软件在整个生命周期(从源头到运行)中的完整溯源路径。它专注于检测依赖漂移、构建或发布环节的篡改,确定哪个最终的工件被运行时实际消费,是进行安全审计和漏洞分析的关键工具。
查看详情
安全移除Git工作区及清理
git-worktree-remove
FlorianBruniaux/claude-code-ultimate-guide
262
该工具提供了一个全面且安全可靠的机制来移除Git工作区。它集成了多重安全检查,包括保护分支校验、未提交更改检测和合并状态确认。此外,它还会引导用户完成完整的清理流程,包括删除本地和远程分支、修剪引用,并提醒用户执行相关的数据库清理操作,确保系统状态干净。
查看详情
移动应用逆向工程指南
mobile-reverse
zhaoxuya520/reverse-skill
83
本指南提供了一套完整的Android和iOS移动应用逆向工程与安全测试方法论。内容涵盖信息收集、静态分析(反编译、代码结构分析)、动态插桩、网络流量拦截等全流程,尤其侧重于绕过SSL Pinning、Root检测、越狱检测和反调试等主流安全机制。
查看详情
综合代码审查助手
review-pr
FlorianBruniaux/claude-code-ultimate-guide
468
这是一个高度复杂的代码审查系统,用于对拉取请求执行深度、全面的代码审计。它不仅覆盖了代码质量、功能性、测试覆盖率等基础要素,还集成了高级功能,如检测作用域漂移、遵循SOLID原则、发现代码重复(DRY),并提供反幻觉安全机制,确保软件代码的最高完整性。
查看详情
APK逆向工程
apk-reverse
zhaoxuya520/reverse-skill
345
本技能提供CLI环境下的Android APK逆向工程工作流,支持APK解包、Java反编译、smali修改、重打包、Frida动态Hook,以及按需切换到.so/native分析。适用于分析APK中登录、签名、安全校验、Root检测等逻辑,需在授权范围内使用。优先调用本机已安装的jadx、apktool、frida、adb等工具。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
扫描代码安全漏洞
scan-code
microsoft/power-platform-skills
367
该技能用于扫描Power Pages站点项目的源代码和依赖项,检查潜在的安全漏洞。它运行静态分析和依赖扫描,可以检测出漏洞的软件包、硬编码的密钥、许可证合规性问题和代码模式缺陷。适用于用户需要进行代码安全审计、检查依赖或进行全面安全检查的场景。
查看详情
代码安全最佳实践审查
security-review-openai
lawve-ai/awesome-legal-skills
460
本技能旨在根据代码的语言和框架,提供专业的安全最佳实践审查。它可以帮助用户编写安全默认的代码,主动检测潜在的漏洞,或者生成一份包含严重性、影响范围和修复建议的详细安全漏洞报告。支持包括Python、JavaScript/TypeScript和Go等多种语言,确保开发流程的安全性。
查看详情
AI技能安全审查
skill-inspector
NVIDIA/SkillSpector
469
用于对AI Agent技能进行全面的安全审计和风险评估。它结合静态代码扫描和深度语义分析,判断技能是否安全、是否可信赖。核心功能包括检测权限过度、恶意行为、敏感数据泄露和隐藏的潜在风险,确保安装的技能符合预期用途。
查看详情
跨平台终端命令助手
terminal
wonderwhy-er/DesktopCommanderMCP
173
作为一个跨平台的终端辅助,它可以安全、智能地处理所有命令行任务。它能首先检测用户的操作系统、shell环境和已安装的工具,从而提供准确的命令建议。特别擅长处理需要保持状态的长期运行进程(如REPL、SSH会话),并能帮助用户理解和解决各类常见的命令行错误。
查看详情
上一页
1
2
3
...
17
18
19
20
21
下一页
语言
简体中文
English