登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据访问
,共找到
171
条记录
默认排序
最新上传
最多下载
Kotlin Exposed ORM 最佳实践
kotlin-exposed-patterns
affaan-m/everything-claude-code
211
本指南详细介绍了使用Kotlin Exposed ORM构建健壮数据访问层的全套模式。内容涵盖DSL查询、DAO实体管理、HikariCP连接池配置、Flyway数据库迁移,以及实现经典的仓库模式(Repository Pattern),确保了代码具备高可测试性和生产级稳定性的数据访问能力。
查看详情
部署勒索软件蜜罐文件监控
deploying-ransomware-canary-files
mukul975/Anthropic-Cybersecurity-Skills
282
该系统通过在关键目录下部署蜜罐文件(Canary Files),实现勒索软件的早期预警和实时监控。它利用Python的watchdog库,持续监听蜜罐文件的任何访问、修改或删除行为。一旦检测到异常操作,将立即通过邮件、Slack和Syslog等多个渠道触发警报,帮助安全团队在数据被完全加密前,及时发现并应对恶意攻击。
查看详情
Azure存储账户安全配置审计
detecting-azure-storage-account-misconfigurations
mukul975/Anthropic-Cybersecurity-Skills
205
本技能旨在审计Azure Blob和ADLS存储账户的安全配置。它可以检测公共访问暴露、权限过大的SAS令牌、缺失静态加密以及过时的TLS版本等关键安全缺陷。通过生成风险评分报告,帮助用户评估云安全态势,防止数据泄露。
查看详情
检测内部威胁行为
detecting-insider-threat-behaviors
mukul975/Anthropic-Cybersecurity-Skills
357
本指南提供了一套系统化的方法,用于主动检测和狩猎内部威胁行为。它涵盖了异常数据访问、非工作时间活动、大规模文件下载和权限滥用等行为指标。适用于进行威胁狩猎、事件响应或调查离职员工的潜在数据盗窃行为。
查看详情
移动应用深层链接漏洞利用测试
exploiting-deeplink-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
334
该技能用于评估移动应用程序(Android和iOS)的深层链接、自定义URI方案和意图处理的漏洞。它能识别未经授权的访问、数据注入、意图劫持以及App Links或通用链接的验证缺陷,是进行移动安全测试的核心技能。
查看详情
提取Agent Tesla RAT配置信息
extracting-config-from-agent-tesla-rat
mukul975/Anthropic-Cybersecurity-Skills
435
本工具用于自动化提取Agent Tesla远程访问木马(RAT)样本中嵌入的配置信息。通过分析和反混淆.NET程序集,可以恢复关键的凭证信息,包括用于数据泄露的SMTP/FTP/Telegram凭证,以及C2控制点,是安全威胁情报和事件响应中的重要辅助工具。
查看详情
实施GDPR数据保护控制
implementing-gdpr-data-protection-controls
mukul975/Anthropic-Cybersecurity-Skills
206
本技能旨在指导用户实施《通用数据保护条例》(GDPR)要求的各项技术和组织措施。内容涵盖数据保护设计、数据保护影响评估(DPIA)、数据主体权利管理(如删除权、访问权)、数据泄露通知机制以及跨国数据传输合规性,确保数据处理过程的安全和合规。
查看详情
Laravel用户验证工具
laravel-verification
affaan-m/everything-claude-code
362
本技能用于在Laravel PHP框架中实现和管理用户验证工作流。它支持电子邮件确认、密码重置验证等核心功能,确保用户数据和应用访问的安全性及完整性,是后端开发的关键组件。
查看详情
蓝牙低功耗安全评估
performing-bluetooth-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
该技能用于对蓝牙低功耗(BLE)设备进行全面的安全审计。它通过枚举GATT服务和特征,发现物联网、医疗和智能家居设备中存在的漏洞。核心功能是标记出允许未加密或未认证访问敏感数据的读/写特征,帮助用户验证和加强设备的安全性。
查看详情
S3存储桶配置安全修复
remediating-s3-bucket-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
381
这是一份关于修复Amazon S3存储桶配置错误的安全指南。它提供了系统化的步骤,用于解决因配置不当导致的敏感数据泄露问题。主要内容包括启用S3公开访问阻止、审计和限制过宽松的策略与ACL、强制默认服务器端加密(使用KMS或AES-256),并利用AWS Config进行自动化合规性检查,确保云存储的安全性。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
486
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
医疗健康PHI/PII合规模式
healthcare-phi-compliance
affaan-m/everything-claude-code
166
本模式提供了一套全面的指南,用于构建符合HIPAA、GDPR等全球标准的医疗健康应用。它详细介绍了保护受保护的健康信息(PHI)和个人身份信息(PII)的最佳实践,包括实现强大的访问控制、行级安全(RLS)以及强制性的审计追踪,适用于任何处理患者或临床数据的功能。
查看详情
上一页
1
2
3
4
5
6
7
8
...
13
14
15
下一页
语言
简体中文
English