登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
5229
条记录
默认排序
最新上传
最多下载
攻击OAuth和OIDC配置错误
exploiting-oauth-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
480
本指南为渗透测试人员提供详细方法,用于识别和利用OAuth 2.0和OIDC流程中的配置错误。涵盖了重定向URI篡改、授权码窃取、Token泄露以及权限升级等高级攻击向量,适用于安全评估。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
260
本技能指导用户检测和利用JavaScript原型污染漏洞,覆盖客户端(DOM XSS)和服务器端(RCE、认证绕过)攻击。攻击者通过注入`__proto__`等属性到Object.prototype,实现对Web应用的攻击。适用于对接受用户控制的JSON数据进行合并、克隆或扩展操作的API进行安全评估。
查看详情
Sqlmap SQL注入漏洞利用指南
exploiting-sql-injection-with-sqlmap
mukul975/Anthropic-Cybersecurity-Skills
58
本指南详细介绍了如何利用sqlmap工具进行专业级的SQL注入漏洞检测与利用。流程完整,涵盖了从初步发现、基本扫描、数据库枚举、数据提取,到高级利用(如文件读取、操作系统命令执行)和WAF绕过等各个阶段,是实战渗透测试手册。
查看详情
WebSocket漏洞利用测试指南
exploiting-websocket-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
316
本指南提供了实地渗透测试实时Web应用的专业方法。内容涵盖WebSocket端点发现、身份认证绕过测试、跨站WebSocket劫持(CSWSH)检测,以及针对消息内容的注入漏洞(如SQLi、XSS)评估。适用于聊天、直播和交易等实时数据流的安全性评估。
查看详情
生产环境Docker容器加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
83
本指南提供了一套全面的生产级Docker容器安全加固方案,遵循CIS Docker Benchmark等行业标准。涵盖从Dockerfile优化、Docker守护进程配置到容器运行时参数(如非root用户、能力降级、只读文件系统)的全部安全最佳实践,确保容器环境具备最小权限和最高安全性,适用于构建符合高安全标准的生产环境。
查看详情
强化Docker守护进程安全配置
hardening-docker-daemon-configuration
mukul975/Anthropic-Cybersecurity-Skills
368
本指南详细介绍了如何通过配置daemon.json来强化Docker守护进程的安全设置。它涵盖了用户命名空间重映射、禁用容器间通信(ICC)等关键安全措施,并指导如何配置TLS证书进行远程API认证。适用于需要防止容器逃逸、提升系统安全性或满足合规性标准的环境。
查看详情
检测注册表Run键持久性
hunting-for-registry-run-key-persistence
mukul975/Anthropic-Cybersecurity-Skills
430
本指南提供了一种威胁狩猎技术,用于检测利用Windows注册表Run键(T1547.001)建立的恶意持久化机制。通过分析Sysmon Event ID 13日志,可以识别出指向临时目录、编码命令或滥用LOLBin的恶意自启动项。适用于安全分析师和安全工程师进行事件调查和构建检测规则。
查看详情
生成和排名研究课题
idea-creator
wanshuiyin/Auto-claude-code-research-in-sleep
481
该工具接收用户提供的宽泛研究方向,系统性地生成、验证和排名具体的、可发表的研究课题。它指导用户完成从初步文献调研(阶段一)到新颖性检查、实验验证和专家评审的整个课题发现流程,确保生成的想法具有足够的创新性和学术价值。 该技能可用于需要探索科研领域方向、寻找可发表方向或进行“找idea”的场景。
查看详情
机器人科研思路发现管线
idea-discovery-robot
wanshuiyin/Auto-claude-code-research-in-sleep
407
该技能提供了一个系统化的机器人科研思路发现流程。它能够将一个宏观的机器人方向(如具身AI、操作抓取)分解,并通过文献调研、新颖性检查和批判性评审,生成具备可验证性、可模拟、且与现有基准测试紧密结合的科研选题,助力学术研究和项目落地。
查看详情
数据静止状态AES-256加密实现
implementing-aes-encryption-for-data-at-rest
mukul975/Anthropic-Cybersecurity-Skills
136
本技能详细指导如何在数据静止状态,使用AES-256 GCM模式(FIPS 197)加密文件和数据存储。内容涵盖了从密码派生密钥、正确管理IV/Nonce,到应用认证加密(AEAD)的最佳实践。适用于建立强健的安全控制或进行安全评估。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
109
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
318
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
上一页
1
2
3
...
197
198
199
200
201
202
203
...
434
435
436
下一页
语言
简体中文
English