登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GraphQL
,共找到
112
条记录
默认排序
最新上传
最多下载
API数据过度暴露安全测试
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
347
该技能用于进行API安全测试,旨在识别API响应中的数据过度暴露问题(遵循OWASP API3:2023)。它通过拦截原始API响应,系统性地对比返回数据与前端UI实际显示的差异。可用于发现泄露的PII、内部标识符、调试数据或任何应被过滤掉的敏感业务字段,适用于微服务边界和移动应用API的安全审计。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
480
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
稳定接口设计
api-and-interface-design
addyosmani/agent-skills
221
指导设计稳定、安全且自洽的接口,适用于 REST/GraphQL 端点、模块边界、组件属性等,确保公开契约清晰易用。
查看详情
Flutter 上的 Firebase 数据连接
firebase-data-connect
evanca/flutter-ai-rules
365
本技能详细指导如何在Flutter应用中使用Firebase Data Connect。涵盖了项目配置、定义GraphQL模式、编写类型安全的查询和数据变更(Mutations)、处理实时数据流,并提供了离线、性能优化和安全控制的最佳实践。
查看详情
Linear 自动化工具包
linear-automation
sickn33/antigravity-awesome-skills
364
通过 Rube MCP 的 Composio 工具包自动执行 Linear 中的任务、项目、迭代、标签、评论及 GraphQL 查询,帮助团队统一管理状态与流程,无需直连 API。
查看详情
GraphQL安全漏洞检测
offensive-graphql
SnailSploit/Claude-Red
293
这是一个全面的GraphQL安全测试清单,用于评估Web应用中GraphQL端点的安全漏洞。它涵盖了包括元数据信息泄露、越权访问(IDOR)、深度DoS攻击、各种注入攻击以及复杂的授权绕过机制等多种漏洞类型,适用于专业的渗透测试和安全审计。
查看详情
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
Shopify高级API故障排除
shopify-advanced-troubleshooting
jeremylongshore/claude-code-plugins-plus-skills
431
本技能旨在提供一套全面的Shopify API高级故障排除流程。它指导开发者如何利用GraphQL查询成本分析、请求ID追踪、Webhook交付检查和分层诊断等方法,系统性地解决API调用中的间歇性失败、速率限制(throttling)和复杂数据不一致问题。
查看详情
Shopify AI 开发与集成工具
shopify-ai-toolkit-wrapper
jeremylongshore/claude-code-plugins-plus-skills
197
该工具封装了Shopify官方AI Toolkit MCP服务器,为开发者提供全面的开发支持。它能实现实时的GraphQL查询验证、Liquid模板代码规范检查(查找过时过滤器和反模式),并提供Shopify官方文档的即时搜索功能。适用于复杂的Shopify集成开发、代码质量保障和API调用调试。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
下一页
语言
简体中文
English