登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全
,共找到
1681
条记录
默认排序
最新上传
最多下载
Power Pages Web API数据集成
integrate-webapi
microsoft/power-platform-skills
239
该技能负责Power Pages与Dataverse的完整Web API集成生命周期管理。它可自动化地将API调用集成到网站前端代码,配置表权限,并管理部署流程,从而实现安全可靠的数据增删改查(CRUD)操作。适用于需要将Power Pages网站连接到Dataverse数据源或实现复杂数据获取的场景。
查看详情
精益构建:聚焦功能开发
lean-build
JuliusBrussee/caveman
485
这是一个指导功能开发、产品切片或系统集成,以避免过度构建的“精益构建”方法论。它强调从架构角度出发,定义明确的验收标准和非目标。开发过程需沿责任层级完成端到端路径交付,只保留必需的材料和逻辑,并在验收通过后立即停止工作,保证代码的简洁性和核心系统的安全。
查看详情
网站安全头配置管理
manage-headers
microsoft/power-platform-skills
392
用于检查和配置Power Pages网站所需的关键HTTP安全头信息。它能评估内容安全策略(CSP)、跨域资源共享(CORS)、点击劫持保护等设置,识别安全配置的缺失和错误,并指导用户修复,从而增强网站的整体安全性。
查看详情
兼容性安全的迁移实现
migration
JuliusBrussee/caveman
336
用于实现系统关键组件(如模式、API、协议、数据结构等)可回滚、兼容性安全的过渡机制。它强调在变更过程中必须定义明确的前进路径和回滚路径,确保现有数据不丢失,并在不同版本共存的复杂场景下保持系统稳定和数据完整性。
查看详情
Nasiko CLI生命周期管理
nasiko-control-plane
affaan-m/ECC
144
本技能提供了一个受控、安全的机制,用于管理合格的Nasiko命令行接口(CLI)。它支持只读状态检查、版本固化安装和受控卸载,强制要求用户明确同意。通过定义严格的安全合同,确保了开发环境的可靠性和可预测性,而不直接操作核心控制平面。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
补丁差分漏洞利用开发
patch-diff-exploit
zhaoxuya520/reverse-skill
160
本技能指导用户从厂商发布的安全补丁(N-day)中反向推导出漏洞。通过对打补丁和未打补丁的二进制文件进行差分分析,可以精确定位代码新增或修改的部分(如边界检查、锁机制),从而推断出原始漏洞类型(如越界、竞态条件),并最终编写出可用的PoC,用于武器化攻击。
查看详情
上一页
1
2
3
...
135
136
137
138
139
140
141
下一页
语言
简体中文
English