登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
206
条记录
默认排序
最新上传
最多下载
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/ECC
313
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
安全代码审查与漏洞防范
security-review
affaan-m/ECC
185
本技能提供全面的代码安全审查指南,帮助开发者遵循行业最佳实践。内容涵盖秘密管理、用户输入验证、防止SQL注入、实现健壮的身份验证与授权(如行级安全),以及防御XSS攻击。适用于所有涉及敏感数据、API接口或用户生成内容的开发场景,确保系统安全加固。
查看详情
代码安全审计工具
security-scan
affaan-m/ECC
329
专业的代码安全审计工具,用于深度扫描Claude Code项目的配置目录。它可以检测硬编码密钥、注入风险、权限过度配置和安全漏洞,确保AI Agent环境的安全性。适用于项目初始化、提交前检查和定期安全维护。
查看详情
Spring Boot安全最佳实践
springboot-security
affaan-m/ECC
496
本指南全面介绍了Spring Boot应用程序的安全最佳实践。内容涵盖了如何实现强大的认证(JWT、OAuth2)、使用方法安全进行授权、防止SQL注入、管理敏感密钥、配置安全头部(CORS/CSRF)以及输入验证等关键环节。是构建安全、生产级Java后端服务的必备知识。
查看详情
Swift协议驱动的依赖注入测试
swift-protocol-di-testing
affaan-m/ECC
336
本指南介绍了如何使用协议(Protocol)实现Swift代码的依赖注入测试。通过将文件系统、网络、外部API等外部依赖抽象为小型的协议,可以避免真实的I/O操作,从而实现高度可控、确定性的单元测试。这对于测试错误路径和构建跨环境的模块至关重要。
查看详情
专业的UI演示视频录制
ui-demo
affaan-m/ECC
498
利用Playwright技术,生成具有专业级水准的Web应用演示视频。系统模拟了真实的自然用户操作,并注入了可见光标和专业节奏感。非常适用于制作产品教程、功能流程演示或向利益相关方展示的文档。
查看详情
提示词注入演示示例
injection-example
bytedance/deer-flow
388
本示例用于演示不安全的审查数据输入,专门用于校准和安全测试。它模拟提示词注入攻击,必须在受控环境中运行,用于验证数据的安全处理和系统的鲁棒性。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
498
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
上一页
1
2
3
...
14
15
16
17
18
下一页
语言
简体中文
English