登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
465
条记录
默认排序
最新上传
最多下载
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
GitHub PR 审查助手
review-prs
googleapis/mcp-toolbox
114
依据团队审查清单审阅 googleapis/mcp-toolbox 仓库的 GitHub PR:标题与描述规范、关联 issue、逻辑错误与边界情况、破坏性变更、测试与文档覆盖、安全与新增依赖,并给出可直接粘贴的审查结论(仅建议,不代为批准或合并)。
查看详情
安全代码重构与行为保持
safe-refactor
JuliusBrussee/caveman
267
这是一种系统化的代码重构方法论,旨在结构性地优化代码,同时严格保证其外部行为和功能不变。它指导开发者进行渐进式的重构,适用于大规模的代码提取、逻辑整合或所有权迁移等场景,强调在每次结构修改后都必须进行充分的验证和测试。
查看详情
实时网站安全审计
scan-site
microsoft/power-platform-skills
245
对已部署的Power Pages网站进行全面的安全扫描。它会分析网站公开的表面,查找漏洞,并提取最新的扫描报告,生成清晰的自然语言汇总,按严重程度分类显示发现的问题。适用于需要审计、测试或评估生产环境安全性的场景。
查看详情
上一页
1
2
3
...
27
28
29
30
31
32
33
...
37
38
39
下一页
语言
简体中文
English