登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
方法论
,共找到
124
条记录
默认排序
最新上传
最多下载
Django访问控制与IDOR安全审计
django-access-review
sickn33/antigravity-awesome-skills
478
本指南提供了一套深度、调查驱动的Django/DRF代码审计方法论,专注于发现访问控制漏洞和IDOR(不安全直接对象引用)。它指导用户如何追踪数据流、检查对象所有权和权限,确保用户只能访问其有权访问的资源,适用于安全渗透测试和代码审查。
查看详情
大模型项目开发方法论
project-development
sickn33/antigravity-awesome-skills
226
本技能提供了一套完整的LLM项目开发方法论。它指导用户如何系统性地评估任务是否适合大模型处理,设计模块化、可缓存的流水线架构(如采集、准备、处理、解析、渲染),并利用文件系统管理项目状态,确保AI应用的稳定性和可维护性。
查看详情
技能质量迭代优化流程
skill-improver
sickn33/antigravity-awesome-skills
115
本技能提供了一套系统化的技能改进方法论。它通过调用审核代理,循环识别和分类技能文档中的关键、主要和次要问题。该流程确保技能在投入使用前,其质量、可靠性和功能完整性均达到高标准,实现从发现问题到彻底解决的闭环优化。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
86
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
API枚举和BOLA攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
213
本技能提供检测API枚举攻击的方法论和SIEM规则。它专注于识别攻击者通过顺序ID或可预测参数进行探测的行为,如BOLA和IDOR。适用于安全事件调查、威胁狩猎和加强API访问控制监控。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
298
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
爆破链接劫持漏洞测试
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
365
本技能提供了一套全面的方法论,用于发现和利用破损链接劫持漏洞。通过爬取目标网站并提取所有外部脚本、域名和资源引用,本技能会检查这些资源的DNS记录和注册状态。这对于进行子域名接管测试、第三方资源供应链安全审查和高级漏洞赏金猎捕至关重要。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
MITRE ATT&CK检测覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
437
本方法论为SOC团队提供了一个以对抗者为中心的评估框架,用于衡量安全检测能力。通过系统性地映射现有SIEM规则和数据源,可识别关键的检测漏洞,优先制定规则开发,并持续衡量安全运营中心的防御成熟度。
查看详情
Web缓存投毒攻击技术
performing-web-cache-poisoning-attack
mukul975/Anthropic-Cybersecurity-Skills
132
本指南为安全专业人员提供了一套完整的Web缓存投毒攻击方法论。内容涵盖如何识别CDN和反向代理的缓存机制,发现非缓存键化的HTTP头(如X-Forwarded-Host),并指导执行投毒攻击,适用于授权的安全渗透测试。
查看详情
邮件头部注入漏洞测试
testing-for-email-header-injection
mukul975/Anthropic-Cybersecurity-Skills
337
本指南提供了一套全面的方法论,用于对处理邮件发送功能的Web应用(如联系表单、密码重置、订阅系统)进行安全测试。重点关注CRLF/SMTP头部注入漏洞,指导测试人员检查攻击者是否能通过用户输入操纵邮件头部,注入自定义内容,或滥用表单进行垃圾邮件转发。
查看详情
上一页
1
2
3
4
5
...
9
10
11
下一页
语言
简体中文
English