登录
下载
Skill UI
浏览并发现
15507+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
RL
,共找到
581
条记录
默认排序
最新上传
最多下载
网站构建API用例与抽象层
webiny-api-website-builder-catalog
webiny/webiny-js
300
本API提供了网站构建器核心功能的一套完整抽象层,包含用例和事件处理器。它允许开发者管理网站页面的整个生命周期,包括创建、检索、删除页面内容、管理版本修订,以及设置和处理URL重定向。适用于构建复杂的后端网站应用逻辑。
查看详情
Webiny Okta身份认证配置
webiny-configure-okta
webiny/webiny-js
213
本技能用于将Okta配置为Webiny项目的外部身份提供方(IDP)。它指导开发者如何使用OIDC标准,替换默认的认证机制。核心步骤包括:创建API配置类来映射Okta的JWT声明到Webiny身份数据,并通过React扩展组件完成环境配置和流程绑定,从而实现基于Okta的单点登录(SSO)认证。
查看详情
Webiny本地开发与部署指南
webiny-local-development
webiny/webiny-js
484
本指南详细介绍了Webiny服务器无服务器平台在AWS上的部署、本地开发和环境管理流程。它指导开发者如何使用`deploy`命令管理开发、预生产和生产等多个环境,并使用`watch`命令实现API(本地Lambda)和Admin后台(React HMR)的本地热更新开发,确保完整的全栈调试能力。
查看详情
Wispr流语音转文本集成
wispr-hello-world
jeremylongshore/claude-code-plugins-plus-skills
111
本技能演示了如何集成Wispr Flow实现强大的语音转文本功能。它支持两种模式:通过REST API上传文件进行异步转录,以及使用WebSocket进行实时流媒体转录。Wispr核心优势在于其开发者上下文感知能力,特别适用于构建需要理解代码和技术术语的专业语音输入系统。
查看详情
Wispr Flow语音转文本API使用指南
wispr-rate-limits
jeremylongshore/claude-code-plugins-plus-skills
68
本指南为开发者提供了关于集成Wispr Flow语音转文本API的最佳实践和详细说明。内容涵盖速率限制管理、选择WebSocket流式传输和REST端点、处理常见错误代码(如401),以及优化上下文感知能力,尤其适用于提升代码和开发术语的识别准确性。是构建可靠、低延迟语音应用的关键参考资料。
查看详情
生产环境就绪度审计
production-audit
sickn33/antigravity-awesome-skills
146
该技能用于对已部署代码库进行全面的外部审计,超越了简单的代码审查。它能检测到生产环境中常见的关键缺陷,例如行级安全规则(RLS)配置错误、Webhook幂等性问题、密钥暴露、部署健康状况和提示注入漏洞。特别适用于上线前的关键门禁检查。
查看详情
越权访问控制绕过技巧
401-403-bypass-techniques
yaklang/hack-skills
351
本技能库提供了一套完整的401/403越权访问控制绕过技术手册。涵盖了路径格式操纵、HTTP方法篡改、伪造请求头(如IP地址、URL重写)和协议版本降级等多种高级攻击手法,是渗透测试和安全审计的核心知识。
查看详情
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
高级邮件头注入与伪造
email-header-injection
yaklang/hack-skills
85
本技能包深入讲解了邮件头注入和身份认证绕过的高级攻击手法。覆盖了SMTP协议层面的CRLF注入,用于伪造邮件头部信息(如BCC、CC)和控制邮件内容。同时,详细介绍了绕过SPF、DKIM和DMARC等主流邮件安全协议的策略与技术,适用于安全渗透测试。
查看详情
表达式语言注入攻击手册
expression-language-injection
yaklang/hack-skills
375
本手册是一份专家级的指南,涵盖了针对多种 Java 框架(如 Spring/SpEL、Struts2/OGNL、JSP/JSF/Java EL)的表达式语言注入高级利用技术。内容包括检测方法、沙箱绕过和实战 CVE 链,用于实现远程代码执行(RCE)。
查看详情
IDOR和对象授权绕过测试
idor-broken-object-authorization
yaklang/hack-skills
307
本手册是一份专家级的IDOR和对象授权测试手册。它指导用户系统性地测试不安全直接对象引用(IDOR)及对象/功能级别授权漏洞(BOLA/BFLA)。内容涵盖在所有请求载体中查找对象ID、A-B测试方法论、不同ID模式的识别,以及执行横向和纵向权限提升攻击,是深度API安全审计的必备知识。
查看详情
上一页
1
2
3
...
31
32
33
34
35
36
37
...
47
48
49
下一页
语言
简体中文
English