登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞扫描
,共找到
99
条记录
默认排序
最新上传
最多下载
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
500
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
Go项目持续集成与部署配置
golang-continuous-integration
samber/cc-skills-golang
55
用于为Go项目配置生产级的CI/CD流水线。内容涵盖了从单元测试、代码规范检查、安全漏洞扫描(SAST),到依赖管理、Docker构建和自动化版本发布的全生命周期环节。帮助开发者搭建或优化Go项目的质量门禁和自动化流程。
查看详情
渗透测试命令参考
pentest-commands
zebbern/claude-code-guide
233
提供 Nmap、Metasploit、Nikto、SQLMap 等渗透测试工具的命令速查,覆盖网络探测、漏洞扫描、密码破解、Web 弱点评估,帮助安全人员在测试现场迅速定位指令并分析结果。
查看详情
智能技能安全体检
edgeone-clawscan
Tencent/AI-Infra-Guard
372
该工具是为AI环境(OpenClaw)设计的综合安全防护系统。它充当AI技能的“杀毒软件”,提供深层审计、预安装扫描和全面的健康检查。核心功能是检测漏洞、防止数据泄露和规避隐私风险,确保整个AI工作空间的安全性与完整性。
查看详情
业务逻辑漏洞专家手册
business-logic-vulnerabilities
yaklang/hack-skills
484
本手册是高级安全漏洞测试指南,专门用于发现自动化扫描器无法检测到的业务逻辑缺陷。涵盖了竞态条件、工作流绕过、状态机攻击、价格/数量篡改、优惠券滥用等复杂场景,适用于进行深度手动渗透测试。
查看详情
Quarkus应用全生命周期验证流程
quarkus-verification
affaan-m/everything-claude-code
437
这是一个用于Quarkus应用的全面持续集成/持续部署(CI/CD)验证流程,确保代码质量和发布可靠性。流程覆盖了构建、静态代码分析、单元/集成/API测试、安全漏洞扫描、原生镜像兼容性测试、性能压测以及容器镜像扫描等全生命周期的验证环节。
查看详情
安全代码漏洞预警钩子
security-guidance
alirezarezvani/claude-skills
337
这是一个代码编写流程中的安全防护钩子。它会在代码写入(Edit/Write)前自动扫描文件路径和内容,实时检测出12种常见的安全漏洞模式,例如SQL注入、XSS、命令注入和不安全的序列化。当检测到风险时,它会阻止代码写入并发出警告,帮助开发者在处理认证、支付等敏感逻辑时保持代码安全。
查看详情
蜂鸟供应链安全扫描器
bumblebee
sickn33/antigravity-awesome-skills
80
该工具用于在macOS或Linux开发端执行只读的蜜蜂(Bumblebee)安全扫描。它能检测本地系统中是否存在被安全公告提及的受损包、开发工具或主机配置,是进行供应链漏洞和安全事件响应的有效辅助手段。
查看详情
Next.js全栈生产环境QA验证器
vibecode-production-qa-validator
sickn33/antigravity-awesome-skills
344
这是一个为Next.js全栈应用设计的全流程、多阶段质量保证(QA)工具。它提供了一个全面的生产环境就绪检查清单,涵盖代码完整性、构建验证、SEO优化、API认证、路由回溯、性能和安全漏洞扫描,确保应用在发布前达到最佳状态。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
220
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
检测依赖混淆和供应链攻击
detecting-dependency-confusion
mukul975/Anthropic-Cybersecurity-Skills
231
本技能提供了一套全面的框架,用于检测和预防依赖混淆(Dependency Confusion)这一关键的供应链漏洞。它指导用户枚举内部包名称,使用 `confused` 和 OWASP `dep-scan` 等工具扫描各类项目配置文件(npm, PyPI, Maven等),并实施注册表锁定和防御性包注册等预防措施,以杜绝攻击者劫持内部依赖。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English