登录
下载
Skill UI
浏览并发现
10410+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
4502
条记录
默认排序
最新上传
最多下载
检测SaaS单点登录令牌滥用
hunting-saas-sso-token-abuse
mukul975/Anthropic-Cybersecurity-Skills
158
本技能指南专注于身份安全领域的威胁狩猎和检测工程。它旨在检测高级的SSO和OAuth令牌滥用行为,例如“Pass-the-Cookie”和会话重放攻击。适用于调查攻击者如何利用窃取的会话令牌(而非密码)在多SaaS服务间进行横向移动,帮助构建完善的防御体系。
查看详情
BloodHound:绘制混合身份攻击路径
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
101
该技能用于构建全面的安全攻击图谱。通过整合SharpHound(本地AD)和AzureHound(云端Entra ID)收集的数据,BloodHound CE能够可视化展示复杂的本地、云端及混合身份攻击路径。它帮助安全团队识别从低权限账号到最高权限资产的所有潜在权限升级链,是红队测试和漏洞分析的核心工具。
查看详情
使用NetExec进行横向移动与后渗透
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
286
NetExec是一个功能强大的协议导向工具,专用于渗透测试,用于评估和利用Windows及Active Directory环境。它通过SMB、WinRM、LDAP和MSSQL等协议进行身份验证,实现横向移动。核心功能包括密码喷洒、网络枚举、远程命令执行以及在后渗透阶段转储关键凭证(如SAM、LSA、NTDS)。
查看详情
MISP威胁情报运营与检测自动化
operationalizing-misp-threat-feeds
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指导您完成威胁情报的完整生命周期管理,将MISP获取的原始IOC(入侵指标)转化为可执行的安全检测规则。它涵盖了威胁源的筛选、利用警告列表减少误报(FP),并自动化生成适用于Suricata、Sigma和Wazuh的检测规则。帮助您将MISP从一个数据存储库,升级为一个主动的检测引擎。
查看详情
重放NTLM用于ADCS ESC8攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
136
本技能详细介绍了利用AD CS(证书服务)的ESC8路径进行高级红队测试的技术。攻击者滥用HTTP网络注册端点,通过重放胁迫的NTLM凭证,迫使域控制器申请机器证书。该证书随后可用于PKINIT和DCSync,达到完全攻陷域名的目的。
查看详情
RAG管道提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
361
本技能提供了一套全面的红队测试方法,用于评估检索增强生成(RAG)系统的安全防护能力。它系统性地探测了两个关键攻击面:被毒化的检索上下文(间接提示注入)和嵌入空间操纵。可用于验证RAG护栏、防止数据泄露,并测试LLM知识问答系统的漏洞。
查看详情
进阶UI组件与设计系统构建
ui-styling
nextlevelbuilder/ui-ux-pro-max-skill
51
这是一个综合性的技能,用于构建现代、美观且高度可访问的用户界面。它结合了shadcn/ui组件的易用性和可访问性,利用Tailwind CSS实现强大的工具类样式,并融入了画布级的视觉设计理念。适用于开发复杂的React应用、构建完整的企业级设计系统、实现跨设备响应式布局,以及需要专业级视觉效果的场景。
查看详情
团队周工作状态汇总
workthreads
specstoryai/getspecstory
355
该工具用于分析团队在多个代码仓库中的编程历史记录,自动生成结构化的周工作状态报告。它将原始日志聚合成“工作线程”,并标记每个线程的生命周期状态(新、进行中、已完成、回滚)。主要为团队负责人提供高层次、可操作的进度总结,无需阅读海量的原始活动记录。
查看详情
GitHub本地图片上传工具
gh-image
sickn33/antigravity-awesome-skills
167
该工具通过CLI将本地图片(如截图、流程图或对比图)上传至GitHub。由于GitHub缺乏公开的图片上传API,该工具模拟了Web UI的内部流程,自动生成标准化的可嵌入Markdown URL,极大提升了开发者在PR、Issue或评论中附加附件的效率。
查看详情
高端3D网站开发指南
premium-3d-website
sickn33/antigravity-awesome-skills
366
本指南提供构建高端、沉浸式3D网站的架构和代码模式。内容涵盖自定义的WebGL着色器、后处理特效(如景深、辉光)、物理交互和性能优化等高级主题,帮助开发者打造具有专业水准的视差动画和网页体验。
查看详情
全面上下文加载协议
the-honoured-one
sickn33/antigravity-awesome-skills
157
该协议旨在强制AI在执行任何复杂的代码任务前,必须进行全面的上下文审计。它要求AI必须阅读所有相关的代码文件,识别架构上的盲点,并输出详细的系统工作原理描述。该协议特别适用于多文件修改、系统设计和调试,确保AI不会基于猜测进行操作,极大地提高了代码的准确性和可靠性。
查看详情
Cron定时任务诊断校验
cron-doctor
sickn33/antigravity-awesome-skills
215
一个专业的Cron表达式诊断工具。它能深度校验和描述定时任务表达式,防止因语法通过但逻辑错误的“静默失败”。它特别检测了不可能日期、混淆的逻辑语义、资源突刺、步进漂移等五个常见陷阱,帮助用户准确理解和部署定时任务。
查看详情
上一页
1
2
3
...
372
373
374
375
376
下一页
语言
简体中文
English