登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
载荷
,共找到
36
条记录
默认排序
最新上传
最多下载
事件处理器模式设计
webiny-event-handler-pattern
webiny/webiny-js
419
本技能指南介绍了事件处理器(EventHandler)模式的实现,用于构建健壮的事件驱动架构。它指导如何创建响应系统域事件(生命周期钩子)的处理器,处理事件载荷,并发布自定义域事件。核心原则是:事件处理器必须作为薄层编排器,将所有业务逻辑委托给独立的、可重用的服务抽象层。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
124
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
PHP类型混淆与弱比较绕过
type-juggling
yaklang/hack-skills
254
本技能详细介绍了PHP语言的类型混淆和弱比较机制,用于绕过安全校验。当系统使用宽松的相等判断(==)进行认证、HMAC或令牌比较时,可以利用类型转换和“魔法哈希值”特性(如0e...)来构造有效载荷,成功绕过安全限制。特别关注不同PHP版本间的行为差异。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
356
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
334
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
Webhook API抽象与工具集
webiny-api-webhooks-catalog
webiny/webiny-js
171
本模块提供了一整套用于管理Webhook的抽象层、数据类型和实用工具。它涵盖了定义载荷、跟踪交付状态、事件分发以及验证传入Webhook所需的接口,支持系统间强大的事件驱动集成。
查看详情
EAS更新性能洞察查询
eas-update-insights
sickn33/antigravity-awesome-skills
270
用于通过命令行查询已发布EAS更新的健康和性能指标。该技能报告了关键数据点,包括崩溃率、独立用户数、安装量、载荷大小,以及嵌入式和OTA用户比例的划分,是进行发布后监控和性能回归检测的必备工具。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
314
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
异步队列工作流漂移追踪
competition-queue-worker-drift
zhaoxuya520/reverse-skill
55
本技能专用于深入分析异步处理流程,重点关注“漂移”行为——即同步请求路径与后续工作节点执行任务之间的配置或行为差异。可用于追踪入队载荷、检查仅在工作节点环境中的状态、遵循重试机制,处理死信队列,或连接入队项到最终产生的副作用(如文件写入、缓存更新等)。
查看详情
自动化代理定时部署
run-without-you
alirezarezvani/claude-skills
406
本指南介绍了将交互式代理转化为持久、自动化工作流的第四阶段。它涵盖了创建定时部署(如cron任务)或事件驱动触发器。用户将学习如何验证定时任务,构建部署载荷,并遵循最佳实践,包括手动测试和处理夏令时问题,确保代理能够在无人工干预的情况下可靠运行。
查看详情
代理安全部署与启动流程
stage-launch
alirezarezvani/claude-skills
178
本技能用于自动化代理系统的最终部署阶段。它将验证后的构建表(build sheet)转化为四个有序的JSON载荷,并生成一个可恢复的`launch.sh`启动脚本。本流程最大的特点是密钥安全:API密钥必须通过用户Shell的环境变量传入,确保密钥永远不会记录在聊天记录或文件中。该脚本提供了一个结构化的、多步骤的代理启动序列。
查看详情
上一页
1
2
3
语言
简体中文
English