登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVE
,共找到
22
条记录
默认排序
最新上传
最多下载
SBOM供应链漏洞分析
analyzing-sbom-for-supply-chain-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
494
该工具用于解析CycloneDX和SPDX格式的SBOM文件,通过与NVD CVE数据库进行关联,识别软件供应链中的潜在漏洞。它能够构建依赖图,计算风险评分,并追踪深层级的传递依赖漏洞路径,帮助组织评估第三方风险和确保软件合规性。
查看详情
单细胞RNA速度分析
scvelo
K-Dense-AI/scientific-agent-skills
363
scVelo是一款用于分析单细胞RNA测序数据的RNA速度分析工具。它通过建模mRNA剪接的动力学(利用未剪接和剪接的mRNA比例),推断细胞状态转变和发育轨迹。该工具可用于预测细胞命运、识别分化路径和找出驱动基因,是进行单细胞生物学研究的强大补充。
查看详情
漏洞类型与实战利用教程
offensive-vuln-classes
SnailSploit/Claude-Red
90
本课程深入探讨了核心内存损坏漏洞类型,包括栈/堆缓冲区溢出、Use-After-Free (UAF)、整数溢出和格式字符串等。内容结合了QNAP、Chrome等真实的CVE案例,系统讲解了攻击向量、影响分析及防御方法。适用于网络安全工程师、渗透测试人员和学习漏洞利用的初学者。
查看详情
表达式语言注入攻击手册
expression-language-injection
yaklang/hack-skills
375
本手册是一份专家级的指南,涵盖了针对多种 Java 框架(如 Spring/SpEL、Struts2/OGNL、JSP/JSF/Java EL)的表达式语言注入高级利用技术。内容包括检测方法、沙箱绕过和实战 CVE 链,用于实现远程代码执行(RCE)。
查看详情
JNDI注入漏洞利用专家指南
jndi-injection
yaklang/hack-skills
482
本指南是一份全面深入的JNDI注入攻击手册。详细介绍了通过RMI和LDAP滥用JNDI查找机制的攻击手法,重点覆盖了Log4Shell(CVE-2021-44228)等关键漏洞、反序列化利用链及8u191之后的绕过技术。适用于专业的安全漏洞测试和渗透测试。
查看详情
项目依赖安全与合规审计
dependency-audit
mohitagw15856/pm-claude-skills
138
本技能用于对项目的全部依赖项进行全面审计,核心功能包括识别严重的安全漏洞(CVE)、检查依赖包的许可合规性,并评估过时或高风险的包。它输出一份包含整体健康评分和优先、可操作的修复计划的详细报告,确保软件供应链的安全性和法律合规性。
查看详情
软件物料清单生成与分析
generating-and-analyzing-sboms
mukul975/Anthropic-Cybersecurity-Skills
341
本技能详细介绍了软件物料清单(SBOM)的完整生命周期管理流程。首先使用Syft工具从镜像或文件系统生成符合CycloneDX或SPDX标准的SBOM,建立组件依赖清单。随后,利用Grype工具将SBOM与已知CVE漏洞数据库进行关联分析,实现漏洞检测。最后,使用Cosign对SBOM进行数字签名和证明,确保了软件供应链的完整性、可追溯性和安全性,是DevSecOps流程的关键安全门禁。
查看详情
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
148
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
依赖漏洞安全检测工具
dependency-check
ruvnet/ruflo
260
用于扫描项目的所有第三方依赖包,检查是否存在已知的CVE(通用漏洞披露)或安全漏洞。它在项目发布前、更新依赖后或进行安全审计时使用,帮助开发者系统性地发现并修复潜在的软件安全风险,并根据严重等级给出修复建议。
查看详情
AI代理安全威胁数据库更新
update-threat-db
FlorianBruniaux/claude-code-ultimate-guide
326
该技能提供了一套完整的AI代理安全威胁情报数据库更新流程。流程包括执行针对性搜索,查找新的恶意技能、CVE漏洞和攻击向量,并进行严格的风险评估和数据去重。通过系统化的更新,确保AI代理的安全防御能力始终处于前沿。
查看详情
上一页
1
2
语言
简体中文
English