登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
枚举
,共找到
62
条记录
默认排序
最新上传
最多下载
Bloc 状态管理指南
bloc
evanca/flutter-ai-rules
254
这份技能指南用于在 Flutter 应用中使用 bloc 和 flutter_bloc 库实现状态管理。它详细介绍了 Cubit 和 Bloc 的选择时机、采用密封类或状态枚举进行状态建模、事件与状态的命名约定、在 Widget 树中接入 BlocBuilder、BlocListener 与 BlocProvider 的方法,以及如何编写单元测试。
查看详情
AWS 渗透测试指南
aws-penetration-testing
zebbern/claude-code-guide
99
提供 AWS 安全评估的实战方法,涵盖 IAM 枚举、权限提升、SSRF 元数据、S3 与 Lambda 利用以及红队持久化手法,并附带工具与命令流程。
查看详情
云渗透测试实战
cloud-penetration-testing
zebbern/claude-code-guide
409
面向Azure、AWS与GCP的授权云渗透评估,涵盖侦察、认证、资源枚举、利用与持久化等流程,产出漏洞报告与加固建议。
查看详情
Linux 特权提升实战指南
linux-privilege-escalation
zebbern/claude-code-guide
486
通过细致的枚举、自动化脚本、内核漏洞搜索和 sudo/SUID/cron 等滥用示例,帮助安全人员在 Linux 目标上识别提升路径并夺取 root 权限。
查看详情
网络服务实验室配置与测试
network-101
zebbern/claude-code-guide
237
指导在 Windows 或 Linux 上部署 HTTP/HTTPS、SNMP、SMB 服务,执行端口配置、枚举、日志分析等渗透测试实验室实战内容。
查看详情
不安全直接对象引用测试
offensive-idor
SnailSploit/Claude-Red
294
本技能提供了一套全面的IDOR(不安全直接对象引用)漏洞测试方法论。它指导用户进行对象ID枚举、权限提升(水平/垂直)和参数操纵,帮助安全测试人员在Web应用渗透测试和漏洞挖掘中使用,以发现缺乏访问控制的缺陷。
查看详情
蓝牙低功耗攻击
offensive-bluetooth-ble
SnailSploit/Claude-Red
262
介绍蓝牙低功耗设备的攻击流程,包括GATT枚举、未认证特征读写、配对降级、配对中间人、嗅探与伴随应用逆向,适用于智能锁、可穿戴、医疗和IoT蓝牙设备。
查看详情
蓝牙经典攻击
offensive-bluetooth-classic
SnailSploit/Claude-Red
62
用于评估蓝牙经典 BR/EDR 设备的攻击方法,涵盖设备发现、SDP 服务枚举、协议栈与配对弱点、以及旧式嵌入式、车载和配件设备中的配置滥用。
查看详情
高级Kerberos攻击手册:域控制器渗透
active-directory-kerberos-attacks
yaklang/hack-skills
75
这是一份针对Active Directory环境的综合性Kerberos攻击指南。内容涵盖AS-REP枚举、Kerberoasting服务票证破解,以及伪造金票(Golden)、银票(Silver)、钻石票(Diamond)和蓝宝石票(Sapphire)。适用于红队和渗透测试人员,用于模拟复杂的域环境攻陷场景。
查看详情
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
认证绕过安全测试手册
authbypass-authentication-flaws
yaklang/hack-skills
135
本手册提供了一套全面的认证绕过漏洞检测方法论。用于系统性地评估Web应用的登录机制安全性,涵盖SQL注入、可预测的密码重置令牌、账户枚举、MFA绕过以及暴力破解防御机制的测试流程。
查看详情
业务逻辑缺陷渗透测试
offensive-business-logic
SnailSploit/Claude-Red
400
这套方法论旨在系统性地发现交易型应用(如电商、金融科技)中的核心漏洞。它超越常规的OWASP Top 10,重点关注工作流绕过、状态机破坏、价格或数量篡改以及角色边界违规等业务逻辑缺陷。通过流程图谱绘制和端点枚举,帮助安全人员定位高风险的业务流程缺陷并评估其潜在财务损失。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English