登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
移动安全
,共找到
42
条记录
默认排序
最新上传
最多下载
移动API认证安全测试
testing-mobile-api-authentication
mukul975/Anthropic-Cybersecurity-Skills
108
这是一套用于对移动应用后端API进行深度安全评估的指南。它覆盖了对认证、不安全令牌管理(包括JWT和不透明令牌)、会话固定、权限提升以及IDOR(对象级授权缺陷)的识别。适用于进行渗透测试和API安全评估的专业人员。
查看详情
部署AD蜜罐令牌检测攻击行为
deploying-active-directory-honeytokens
mukul975/Anthropic-Cybersecurity-Skills
256
该工具用于在Active Directory环境中部署欺骗性蜜罐令牌。它创建了伪造的特权账户、用于检测Kerberoasting的虚假SPN以及包含密码陷阱的诱饵GPO。适用于高级安全团队,用于检测侦察、横向移动和凭证窃取等高级攻击行为。
查看详情
Playwright网页浏览器自动化工具
playwright-skill
sickn33/antigravity-awesome-skills
132
这是一个通用的端到端(E2E)浏览器自动化测试技能,基于Playwright框架。它可以帮助用户编写和执行复杂的测试场景,包括用户登录流程、表单提交验证、响应式视图测试(如桌面和移动端)以及链接有效性检查。该技能支持自动检测本地开发服务器,并在临时目录中安全运行测试脚本。
查看详情
JWT安全漏洞渗透测试指南
offensive-jwt
SnailSploit/Claude-Red
131
这是一份关于JSON Web Token (JWT)的综合性漏洞利用和渗透测试方法论清单。内容涵盖了算法混淆(如alg:none、RS256→HS256),弱密钥破解、头部参数注入(kid, jku, jwk)、缓存投毒以及移动设备(Android/iOS)的存储提取等关键漏洞点。适用于执行深度认证系统安全评估的专业渗透测试人员。
查看详情
移动渗透测试方法
offensive-mobile
SnailSploit/Claude-Red
69
面向 Android 和 iOS 应用的实战渗透测试方法,涵盖静态分析、Frida/Objection 动态调试、SSL Pinning 绕过、导出组件攻击、不安全存储审计和移动端 API 侦察,适用于移动端渗透、赏金挖洞与应用安全排查。
查看详情
高级安卓安全测试手册
android-pentesting-tricks
yaklang/hack-skills
450
本手册是专家级的安卓应用安全测试指南。详细涵盖了在授权的移动渗透测试评估中所需的进阶攻击技术,包括绕过SSL锁定(Frida/Objection)、发现组件暴露(Activity、Content Provider)以及利用WebView漏洞(RCE, XSS)等关键环节。
查看详情
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
现代C++编程惯用法与最佳实践
cpp
sickn33/antigravity-awesome-skills
232
本指南全面介绍了现代C++的惯用法和最佳实践,涵盖了从C++17到C++23的最新特性。内容包括智能指针(如std::unique_ptr)、移动语义、结构化绑定、ranges库、概念(Concepts)以及鲁棒的错误处理技巧,帮助开发者编写更安全、更高效、更具可读性的代码。
查看详情
品牌冒用监控与威胁检测
email-spoofing
mukul975/Anthropic-Cybersecurity-Skills
220
该技能提供全面的品牌冒用监控系统,能够覆盖域名、社交媒体、移动应用和暗网等多个数字渠道。它系统性地扫描并检测钓鱼攻击、域名抢注、虚假网站等未经授权的品牌使用行为,帮助安全团队进行主动的威胁情报收集和漏洞评估,从而有效保护品牌资产。
查看详情
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
大规模安全Go代码重构
golang-refactoring
samber/cc-skills-golang
436
此技能提供了一套安全、系统化的Go代码重构流程。它支持行为保留的复杂重构,包括重命名、提取函数、移动包和应用设计模式,并强调通过测试和原子提交来维护代码的稳定性和可维护性。适用于大型项目代码结构优化。
查看详情
WiSec安全隐私会议投稿指南
acm-conference-on-security-and-privacy-in-wireless-and-mobile-networks
brycewang-stanford/Awesome-Journal-Skills
327
本指南帮助作者评估无线、移动、IoT及网络安全隐私论文是否适合投稿至ACM WiSec会议。它指导研究人员如何将研究内容重构为符合顶级会议要求的叙事结构,核心在于确保论文的威胁模型和证据标准与物理或网络环境紧密结合,避免泛泛而谈。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English