登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT安全
,共找到
476
条记录
默认排序
最新上传
最多下载
PHP现代开发最佳实践
php
sickn33/antigravity-awesome-skills
89
本文档是一份全面的PHP现代开发最佳实践参考指南。它详细介绍了涵盖类型安全(严格类型、联合类型)、面向对象编程(如构造函数提升、枚举、match表达式)、数组处理、异常错误处理和现代字符串操作等多个领域的最佳实践。旨在帮助开发者将遗留代码升级为更现代、更高效、更具可读性的代码。
查看详情
Swift语言开发最佳实践
swift
sickn33/antigravity-awesome-skills
101
本文档是Swift语言的编程最佳实践参考指南。它涵盖了可选类型安全处理、函数式编程、值类型与引用类型选择、错误处理、高并发编程(async/await)以及协议导向编程等核心话题。帮助开发者编写出更安全、更高效、更符合语言惯用法的代码结构。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
283
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
输入边界数据验证协议
infinity
sickn33/antigravity-awesome-skills
93
本协议旨在为所有数据入口(如API请求体、用户输入、环境变量、Webhook等)建立严格的边界层。它要求执行四阶段流程:边界检测、信任分类、强制过滤(类型校验、模式校验、清洗)和最终自检。核心目的是确保不受信任的数据在进入业务逻辑前都经过彻底净化,从而有效防止SQL注入、XSS等安全漏洞和运行时崩溃。
查看详情
构建C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
88
本技能指南详细介绍了如何构建复杂的命令与控制(C2)重定向器。重定向器作为中间跳板,用于安全地连接植入物(beacon)和隐藏的团队服务器。它涵盖了利用Nginx和Apache进行基于可塑性C2配置的流量过滤、部署Let's Encrypt TLS,以及应用域名前端、地理/用户代理过滤等高级信息安全操作(OPSEC)技术,确保对抗蓝队检测和停机请求的高弹性。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
335
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
大模型安全护栏防御
defending-llms-with-guardrails
mukul975/Anthropic-Cybersecurity-Skills
137
用于为大语言模型(LLM)、检索增强生成(RAG)和智能体应用部署全面的运行时安全防护层。该技能集成了Llama Guard 3、NeMo Guardrails和LLM Guard等业界领先的护栏系统,用于检查和限制所有输入和输出数据。这对于需要防止越狱攻击、提示词注入(OWASP LLM01)、有害内容和敏感数据泄露的生产环境至关重要。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
发布前生产就绪度评审
pre-release-review
sickn33/antigravity-awesome-skills
399
这是一个只读的生产就绪度审计工具。在实际部署或合并代码前,它可以对发布工件、数据迁移、配置缺失和潜在风险进行全面的检查。通过审计发现潜在的发布阻塞点,确保发布过程安全可靠。
查看详情
Redis CLI 命令行参考指南
redis-cli
sickn33/antigravity-awesome-skills
138
本指南提供了Redis命令行界面(redis-cli)的全面参考和使用教程。内容涵盖了连接、不同模式下的命令执行,并提供了字符串、哈希、列表、集合和有序集合等所有核心数据结构的详细速查表。同时,它还强调了安全注意事项和最佳实践,帮助用户安全地通过命令行管理和调试Redis数据库。
查看详情
上一页
1
2
3
...
32
33
34
35
36
37
38
39
40
下一页
语言
简体中文
English