登录
下载
Skill UI
浏览并发现
9944+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
PE文件
,共找到
319
条记录
默认排序
最新上传
最多下载
代理准备度策略管理
acreadiness-policy
github/awesome-copilot
337
用于管理和定制AgentRC的准备度评分策略。用户可以通过创建JSON策略文件,自定义通过率阈值、覆盖关键检查的严重程度,或禁用不适用的检查项。非常适合用于制定组织级的标准基线,或在CI/CD流程中执行严格的合规性门控。
查看详情
反调试技术检测与绕过指南
anti-debugging-techniques
yaklang/hack-skills
219
本指南提供了一套全面的反调试技术检测与绕过手册,用于逆向分析受保护的二进制文件。内容涵盖Linux和Windows的各种高级检测机制(如ptrace、PEB标志、时序检查),并提供了详细的绕过策略,是进行高级二进制逆向工程的关键资源。
查看详情
卡片电脑微机应用开发与管理
cardputer-buddy
anthropics/claude-plugins-official
347
本工具集提供了一套完整的微机开发工作流,用于在卡片电脑设备上迭代和管理MicroPython应用。它支持开发者在不重新刷写整个固件的情况下,添加新应用、推送单一修改的.py文件,并能实时监控设备的串口日志或执行一次性REPL命令,非常适合嵌入式系统的快速原型开发和调试。
查看详情
代码混淆与反混淆专家手册
code-obfuscation-deobfuscation
yaklang/hack-skills
226
本手册提供了识别、分类和破解原生二进制文件中高级代码混淆技术的专家级方法论。内容涵盖了垃圾代码、不透明谓词、自修改代码、控制流平坦化、虚拟机保护器及字符串加密等,指导用户使用符号执行和动态仿真进行反混淆。
查看详情
桌面系统高级控制能力
desktop-commander-overview
wonderwhy-er/DesktopCommanderMCP
136
该MCP为智能体提供了对用户整个本地系统的全面访问能力,突破了IDE的工作区限制。其核心功能包括维持持久化Shell会话、管理长期运行的后台进程、访问任意文件系统,以及原生处理结构化文档(如Excel、PDF)。此外,它还支持通过SSH进行远程操作和进行大规模内容搜索,适用于复杂的开发、运维和数据分析流程。
查看详情
学术论文到会议演讲全流程生成
paper-talk
wanshuiyin/Auto-claude-code-research-in-sleep
96
本技能提供了一个从完整学术论文到会议演讲的全流程自动化流水线。它不仅能生成幻灯片大纲、Beamer源文件和可编辑的PPTX,还会自动生成完整的演讲稿、演讲者笔记和经过润色的视觉材料。特别重要的是,它集成了严谨的学术校验(引用、论点、匿名性)机制,确保输出内容的学术严谨性,适用于NeurIPS、ICML等顶级会议的报告制作。
查看详情
路径遍历与本地文件包含攻击手册
path-traversal-lfi
yaklang/hack-skills
381
本手册是路径遍历和本地文件包含(LFI)的专家级攻击指南。它详细介绍了多种绕过方法(如编码、Null字节),列出了Linux/Windows系统的关键目标文件,并提供了通过日志污染或PHP Wrapper实现远程代码执行(RCE)的复杂流程。
查看详情
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
248
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
声明式表单模型构建器
webiny-form-model
webiny/webiny-js
156
Form Model系统提供了一种全面的声明式方法来构建复杂的表单界面。它支持使用流畅的构建器API定义各种字段类型(文本、数字、日期、文件、对象等)。开发者可以在此控制布局、应用高级验证(如Zod),实现条件显示/禁用规则,并处理嵌套对象和动态区域,非常适合构建复杂的后台管理系统。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
XML外部实体注入(XXE)实战指南
xxe-xml-external-entity
yaklang/hack-skills
199
本手册是一份关于XML外部实体注入(XXE)漏洞的专家级实战指南。它详细介绍了在各种应用场景(如SOAP、SVG、Office文件)下攻击的完整技术链。内容涵盖了盲流检测、出站(OOB)数据泄露、本地文件读取以及将XXE漏洞升级为SSRF或远程代码执行(RCE)的攻击方法。
查看详情
MDA源文件参考与示例
intro-example
sno-ai/mda
492
这是一个极简的示例文件,用于演示MDA源文件的结构。它展示了如何在顶部使用高级元数据字段(metadata),以及如何正确地为关系图脚注(relationship-graph footnotes)进行标记。它可作为学习MDA源格式的重要参考模板。
查看详情
上一页
1
2
3
...
21
22
23
24
25
26
27
下一页
语言
简体中文
English