登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
权限
,共找到
296
条记录
默认排序
最新上传
最多下载
macOS安全绕过技术大全
macos-security-bypass
yaklang/hack-skills
100
本指南是一份详尽的macOS核心安全机制绕过手册,涵盖TCC、Gatekeeper、SIP和沙箱限制等多个方面。适用于授权的红队演练和渗透测试场景,指导用户进行系统权限提升和安全漏洞利用。
查看详情
SQL注入专家级攻击手册
sqli-sql-injection
yaklang/hack-skills
187
本手册是一份全面的SQL注入专家级攻击指南,涵盖了高级绕过技术、盲注、带外数据窃取等。提供了针对MySQL、MSSQL、Oracle等主流数据库的指纹识别、数据提取和OS级权限提升方法,适用于专业的安全审计和渗透测试场景。
查看详情
安全可靠的代码质量审查
luna
sickn33/antigravity-awesome-skills
317
Luna是代码质量的最终守门员,专注于审查代码的客观正确性、安全漏洞和可靠性。它专门检测注入漏洞、权限绕过、并发条件等关键缺陷,确保代码严格符合既定架构蓝图,保障交付代码的高质量和安全性。
查看详情
GitHub Actions 安全加固审计
github-actions-hardening
github/awesome-copilot
442
本技能专注于对GitHub Actions工作流文件的安全审计和加固。它着重于Actions特有的威胁模型,能够发现通过 `${{ }}` 插值导致的脚本注入、触发器相关的权限升级,以及确保CI/CD流程遵循最小权限原则。适用于审核、加固或安全地构建工作流,防止来自不可信输入和供应链的攻击。
查看详情
macOS命令行系统音频录屏工具
macos-screen-recorder
sickn33/antigravity-awesome-skills
393
这是一个专为macOS设计的命令行屏幕录制工具。它能够直接捕获主显示屏和系统音频,无需安装虚拟音频设备或使用sudo权限。它填补了传统工具在CLI环境下录制带有系统音频内容上的空白,非常适合进行自动化演示、脚本化录制或需要系统音的教程制作。
查看详情
功能开关管理指南
feature-flag-guide
mohitagw15856/pm-claude-skills
481
这是一份全面的功能开关管理指南与实践手册,用于指导服务或团队规范化功能开关的使用。内容涵盖功能开关的分类(发布、实验、运营、权限)、命名规范、安全发布策略、创建流程和清理政策,旨在防止技术债的积累,确保功能开关的生命周期得到有效管理。
查看详情
基于STRIDE的威胁模型分析
security-threat-model
mohitagw15856/pm-claude-skills
237
该技能使用STRIDE框架为任何服务或功能生成完整的结构化威胁模型。它引导用户识别关键资产、定义信任边界,枚举特定的威胁(包括伪造、篡改、拒绝、信息泄露、拒绝服务、权限提升),评估风险,并提出具体的缓解措施。适用于安全设计评审和文档撰写。
查看详情
自动化身份治理生命周期管理
account-takeover
mukul975/Anthropic-Cybersecurity-Skills
257
用于构建和自动化企业级的身份治理和生命周期管理(IGA)流程。它涵盖了入职(Joiner)、调动(Mover)、离职(Leaver)的全生命周期自动化,包括权限配置、角色分析和清理孤立账户。该流程对于满足SOX、HIPAA、GDPR等合规性要求,确保用户身份权限与HR系统保持同步至关重要。
查看详情
Pacu驱动的AWS渗透与红队测试
exploiting-aws-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
398
这是一个用于授权的AWS云渗透测试和红队演习框架。它使用Pacu自动化执行端到端的云环境攻击,涵盖会话管理、全面的IAM权限枚举、自动化的权限提升扫描,以及植入持久化后门。旨在评估因凭证泄露而可能产生的完整攻击影响范围。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
51
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
Claude配置垃圾回收工具
config-gc
affaan-m/ECC
368
这是一个用于Claude Code配置的垃圾回收工具。它会周期性地扫描用户的配置目录,查找技能、记忆、钩子、权限和缓存中过时、冗余或孤立的项目。核心原则是“人工干预”,绝不自动删除,旨在提供一个安全、可审计的配置维护流程。
查看详情
MCP 静态安全扫描工具
harness-mcp-scan
ruvnet/ruflo
364
本工具用于对Harness声明的MCP表面执行纯静态安全扫描。它通过读取配置文件(如servers.json和claims.json)来分析策略、权限和依赖关系问题,且不会执行任何底层工具。适用于CI/CD流程,用于强制执行安全策略和确保项目合规性。
查看详情
上一页
1
2
3
...
20
21
22
23
24
25
下一页
语言
简体中文
English