登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
165
条记录
默认排序
最新上传
最多下载
构建SMART on FHIR用于临床AI
scaffolding-smart-on-fhir
maziyarpanahi/openmed
152
本指南提供将OpenMed驱动的工具嵌入到Epic、Cerner等电子健康记录(EHR)的完整流程。它涵盖了SMART on FHIR的全过程,包括OAuth2 PKCE授权、细粒度范围限定(如patient/DocumentReference.rs)、安全令牌处理,以及在设备本地对临床笔记进行去身份化和命名实体识别(NER)处理。
查看详情
桌面厚客户端安全测试指南
thick-client
zhaoxuya520/reverse-skill
200
本指南提供了一套系统化的流程,用于对桌面厚客户端(如C/S架构、Electron等)进行授权安全测试。它系统地覆盖了本地存储、进程间通信(IPC)、网络流量、信任边界和反向工程等多个关键攻击面,旨在帮助发现深层应用漏洞。
查看详情
高级Active Directory域渗透测试指引
windows-ad
zhaoxuya520/reverse-skill
275
本文档提供了一份针对授权Active Directory环境的深度渗透测试指南。内容涵盖Kerberos攻击、BloodHound路径分析、NTLM中继、域权限提升等高级技术,帮助测试人员系统性地规划和执行攻击链,以发现并利用域控的薄弱环节。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
APK逆向工程
apk-reverse
zhaoxuya520/reverse-skill
345
本技能提供CLI环境下的Android APK逆向工程工作流,支持APK解包、Java反编译、smali修改、重打包、Frida动态Hook,以及按需切换到.so/native分析。适用于分析APK中登录、签名、安全校验、Root检测等逻辑,需在授权范围内使用。优先调用本机已安装的jadx、apktool、frida、adb等工具。
查看详情
Binary Ninja逆向分析
binary-ninja-reverse
zhaoxuya520/reverse-skill
359
在Binary Ninja中进行授权二进制分析,支持高级/中级/低级IL检查、字符串/导入/导出、交叉引用、类型恢复、补丁审核及Python API或MCP自动化的逆向工程工作流。
查看详情
CTF 沙箱入口
ctf-sandbox
zhaoxuya520/reverse-skill
94
负责 CTF/攻防对抗(AWD)/靶场等多类题目编排的入口技能。检测到相关关键词后,将任务委托给专用沙箱编排器,确保在授权前不进行真实外网操作,并避免竞赛子技能重复路由。
查看详情
FedRAMP 合规专家指南
fedramp
lawve-ai/awesome-legal-skills
82
提供 FedRAMP 认证与合规的全面指导,涵盖 CR26 新规下的认证路径、A-D 认证类别、SSP/SAP/SAR/POA&M 文档编写、NIST SP 800-53 控制映射、FedRAMP 20x 加速路径、OSCAL 强制要求、3PAO 评估、持续监测及差距分析。适用于云服务商与安全团队完成联邦云授权。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
上一页
1
2
3
...
10
11
12
13
14
下一页
语言
简体中文
English