登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17635+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AWS
,共找到
251
条记录
默认排序
最新上传
最多下载
反序列化漏洞专家攻击手册
deserialization-insecure
yaklang/hack-skills
438
本手册提供了一份全面的指南,详细介绍了跨Java、PHP和Python等主流语言进行不安全反序列化漏洞攻击的专家级技术。内容涵盖了从流量指纹识别、利用Commons Collections和Shiro等高级链条,到使用ysoserial实现远程代码执行(RCE)的完整攻击流程。
查看详情
OAuth/OIDC配置错误安全检查
oauth-oidc-misconfiguration
yaklang/hack-skills
231
该技能提供了一套全面的Playbook,用于测试OAuth 2.0和OpenID Connect (OIDC)中的安全配置错误。它指导用户系统性地检查重定向URI、state/nonce验证、PKCE强制执行、令牌受众/发行者检查以及账户绑定等漏洞,适用于任何使用外部身份提供商的应用程序安全审计。
查看详情
业务逻辑缺陷渗透测试
offensive-business-logic
SnailSploit/Claude-Red
400
这套方法论旨在系统性地发现交易型应用(如电商、金融科技)中的核心漏洞。它超越常规的OWASP Top 10,重点关注工作流绕过、状态机破坏、价格或数量篡改以及角色边界违规等业务逻辑缺陷。通过流程图谱绘制和端点枚举,帮助安全人员定位高风险的业务流程缺陷并评估其潜在财务损失。
查看详情
SAML单点登录断言攻击测试
saml-sso-assertion-attacks
yaklang/hack-skills
135
本技能提供了一套全面的安全测试手册,用于评估基于SAML的单点登录(SSO)系统的安全性。重点在于验证断言的信任机制,包括签名覆盖率、受众/接收者限制、ACS处理,以及识别潜在的XML解析漏洞和身份提供方/服务提供方混淆缺陷。适用于评估企业级身份认证系统。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
263
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
子域名接管检测与利用
subdomain-takeover
yaklang/hack-skills
496
本指南详细介绍了子域名接管的检测和利用流程。该漏洞发生在子域名的DNS记录指向了已被删除或未被占用的云资源(如AWS S3存储桶、Heroku应用)。攻击者通过占领这些资源,可以在受害者可信域名的子域名下提供恶意内容,造成钓鱼攻击、窃取凭证或绕过安全控制。
查看详情
AWS成本优化分析与报告
aws-cost-optimize
github/awesome-copilot
340
本工作流系统分析AWS部署资源和IaC代码,收集使用指标和成本数据。它能发现资源过度配置、闲置资源和配置低效问题(如右缩容、S3生命周期管理),生成可操作的成本优化建议,并通过GitHub Issues进行任务跟踪,实现成本节约。
查看详情
AWS资源自然语言查询
aws-resource-query
github/awesome-copilot
271
该技能允许用户使用自然语言查询AWS生态系统中的各种资源(包括EC2、S3、Lambda、RDS等)的当前状态。它将用户的意图转化为严格的只读AWS CLI命令。重要的是,本工具仅具备查看数据的能力,完全不能执行任何写入、修改、删除或变更操作,极大地保证了安全性。
查看详情
AWS最佳架构评估
aws-well-architected-review
github/awesome-copilot
152
本工作流自动化执行AWS最佳架构框架(WAF)评估。它可以扫描您的IaC文件和部署资源,对照六大支柱(如安全、可靠性、成本优化)识别架构风险。它生成详细的发现报告,并创建可追踪的GitHub Issue,帮助用户持续优化云架构。
查看详情
安全可靠的代码质量审查
luna
sickn33/antigravity-awesome-skills
317
Luna是代码质量的最终守门员,专注于审查代码的客观正确性、安全漏洞和可靠性。它专门检测注入漏洞、权限绕过、并发条件等关键缺陷,确保代码严格符合既定架构蓝图,保障交付代码的高质量和安全性。
查看详情
代码缺陷对抗审计
bugs-are-annoying
sickn33/antigravity-awesome-skills
462
这是一个对抗性代码审计工具,用于深度检查任何代码库的逻辑错误、安全缺陷和功能漏洞。它不进行风格检查,而是主动尝试通过模拟恶意输入和追踪关键数据路径,找出代码深层次的不正确性。适用于高风险、关键代码的深度可靠性审查。
查看详情
跨云检测凭证泄露与滥用
account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
433
本方案提供了一套全面的框架,用于跨AWS、Azure和GCP检测受损的云凭证。它通过利用AWS GuardDuty、Azure Defender和GCP SCC等服务,分析异常的API活动、不可能旅行模式和凭证填充指标。适用于调查可疑的云API调用、响应泄露凭证告警,或评估潜在的账户接管范围。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
20
21
下一页
语言
简体中文
English