登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全验证
,共找到
343
条记录
默认排序
最新上传
最多下载
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
284
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
怀疑驱动开发
doubt-driven-development
addyosmani/agent-skills
140
将每个非平凡决策在定型前交由全新上下文的对抗性审查,防止把假设当成事实。适用于需要交叉验证假设、挖掘隐藏失败模式、正确性优先的场景,如陌生代码、安全敏感逻辑、高影响迁移。
查看详情
Quarkus安全最佳实践指南
quarkus-security
affaan-m/everything-claude-code
172
本指南详细介绍了使用Quarkus保护应用的完整安全实践。涵盖了基于JWT和OIDC的身份认证、基于角色的访问控制(RBAC)、使用Bean Validation进行输入验证、防止SQL注入以及秘密管理等最佳实践,适用于构建高安全性的Java微服务。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
元应用:技能补丁落地
meta-apply
wanshuiyin/Auto-claude-code-research-in-sleep
426
此特权技能负责落地用户批准的技能优化补丁。它是唯一允许修改技能语料库的技能,在落地时运行跨模型陪审团进行验证,确保补丁安全并防止自我修改循环。需要用户显式调用。
查看详情
Next.js全栈生产环境QA验证器
vibecode-production-qa-validator
sickn33/antigravity-awesome-skills
344
这是一个为Next.js全栈应用设计的全流程、多阶段质量保证(QA)工具。它提供了一个全面的生产环境就绪检查清单,涵盖代码完整性、构建验证、SEO优化、API认证、路由回溯、性能和安全漏洞扫描,确保应用在发布前达到最佳状态。
查看详情
代码库迁移与重构自动化
codebase-migrate
ComposioHQ/awesome-codex-skills
480
这是一个用于管理大规模代码库迁移、框架升级和结构化重构的端到端自动化工作流。它使用专业的CLI工具来协调问题跟踪、创建可审查的PR批次,并验证CI状态,确保复杂的代码变更安全、分步、可控地完成。
查看详情
系统安全加固检查清单
security-checklist
sickn33/antigravity-awesome-skills
163
这是一份全面的系统安全加固参考文档,涵盖了现代应用从网络架构、API设计、数据存储到合规性要求的最佳实践。它指导开发和运维团队,从身份验证、数据加密到漏洞防护,确保系统具备行业顶级的安全防护能力。
查看详情
邮件头分析:钓鱼邮件取证
create-fake-materials-fake-website
mukul975/Anthropic-Cybersecurity-Skills
271
本工具和指南旨在帮助数字取证专家解析和分析原始邮件头信息(如Received、Message-ID等)。通过追踪可疑邮件的真实来源,并结合验证SPF、DKIM和DMARC等认证记录,它可以有效确认或排除邮件伪造和欺诈行为,是进行安全事件响应和钓鱼调查的关键步骤。
查看详情
输入边界数据验证协议
infinity
sickn33/antigravity-awesome-skills
93
本协议旨在为所有数据入口(如API请求体、用户输入、环境变量、Webhook等)建立严格的边界层。它要求执行四阶段流程:边界检测、信任分类、强制过滤(类型校验、模式校验、清洗)和最终自检。核心目的是确保不受信任的数据在进入业务逻辑前都经过彻底净化,从而有效防止SQL注入、XSS等安全漏洞和运行时崩溃。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
上一页
1
2
3
...
22
23
24
25
26
27
28
29
下一页
语言
简体中文
English