登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17103+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全检测
,共找到
245
条记录
默认排序
最新上传
最多下载
Burp套件网页测试
burp-suite-web-application-testing
zebbern/claude-code-guide
447
引导通过Burp Suite拦截与修改HTTP请求、调试Repeater、设定测试范围并执行漏洞扫描,实现对网页应用的系统性安全检测。
查看详情
XSS 注入测试指南
cross-site-scripting-and-html-injection-testing
zebbern/claude-code-guide
80
指导全面检测和利用 XSS 与 HTML 注入漏洞,涵盖存储、反射、DOM 等向量,演示荷载构造与控制、会话劫持与防护建议,适用于有授权的 Web 安全评估。
查看详情
敏感数据清零审计工具
zeroize-audit
trailofbits/skills
459
检测源代码中敏感数据的清零缺失及编译器优化抹除问题,依赖汇编/IR 证据,辅助审计 C/C++/Rust 的密钥、密码等逻辑,结合数据流、控制流与运行验证完成安全核查。
查看详情
Git 工作树并行开发管理器
git-worktree-manager
alirezarezvani/claude-skills
498
用于管理Git工作树,实现多个功能分支的安全并行开发。它能标准化分支隔离、自动分配唯一的网络端口,并同步环境配置,确保多个开发代理或终端会话可以同时工作,互不干扰。同时提供检测和安全清理过时工作树的功能。
查看详情
自动化代码审查与分析
pr-review-expert
alirezarezvani/claude-skills
164
一个强大的代码审查技能,用于对PR和MR进行结构化、系统性的代码审查。它不仅检查代码风格,还能进行深度分析,包括影响范围追踪、全面的安全扫描(如SQL注入、XSS、密钥泄露)、检测API和数据库模式的破坏性变更,以及计算测试覆盖率变化。适用于审查大型、复杂或安全敏感的代码变更。
查看详情
AI技能安全审计器
skill-security-auditor
alirezarezvani/claude-skills
487
该工具是一个全面的安全扫描器,用于在部署前审计AI智能体技能。它分析源代码(包括Python、Bash、JS),检测命令注入、网络数据外泄和不安全反序列化等关键漏洞。此外,它还能扫描Markdown文件以发现提示词注入攻击,并评估依赖供应链风险,最终提供明确的通过/警告/失败的判定和修复指导。
查看详情
蒙特卡洛漏洞检测
monte-carlo-vulnerability-detection
sickn33/antigravity-awesome-skills
300
通过蒙特卡洛模拟向模块注入随机输入,追踪失败概率,快速识别潜在漏洞路径,提升安全测试的覆盖度和效率。
查看详情
Semgrep 安全规则编写指南
semgrep-rule-creator
sickn33/antigravity-awesome-skills
387
这是一个用于创建和完善自定义 Semgrep 规则的专业指南。它详细介绍了如何编写高质量、高精度的静态分析规则,用于检测代码中的安全漏洞、潜在的程序缺陷,并确保代码符合最佳工程实践。核心方法包括“测试优先”和使用污点分析(Taint Mode)。
查看详情
智能体技能安全审计
skill-scanner
sickn33/antigravity-awesome-skills
314
这是一个用于AI智能体技能的全面安全审计工具。它在技能投入使用前进行多阶段扫描,旨在检测提示注入、恶意代码、过度权限、密钥泄露及供应链风险等关键漏洞,确保智能体环境的安全性和可信赖性。
查看详情
Yara 规则编写辅助
yara-authoring
sickn33/antigravity-awesome-skills
257
Yara Authoring 让安全分析师更快编写精确的 YARA 规则,规范字符串、标签和元数据设置,用于威胁检测与恶意软件狩猎调查。
查看详情
敏感数据零化安全审计
zeroize-audit
sickn33/antigravity-awesome-skills
319
该工具用于对C/C++/Rust等代码进行安全审计,专门检测敏感数据(如密钥、密码、PII)是否被正确“零化”(即清除)。它能够深入分析编译器优化(如DSE)可能移除或削弱的内存清理过程,确保代码在运行时不会泄露秘密信息,适用于安全关键代码库。
查看详情
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
352
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
上一页
1
2
3
4
5
6
7
8
...
19
20
21
下一页
语言
简体中文
English