登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
WAF
,共找到
20
条记录
默认排序
最新上传
最多下载
Vercel API限速处理与重试策略
vercel-rate-limits
jeremylongshore/claude-code-plugins-plus-skills
397
本技能详细介绍了如何处理Vercel API的速率限制(HTTP 429)。它提供了使用指数退避(Exponential Backoff)实现健壮重试机制,以确保API调用稳定。此外,还指导如何使用Vercel WAF和边缘配置为自己的API端点设置速率限制,有效防止服务被滥用。
查看详情
WAF 规则创建助手
waf-rule-creator
jeremylongshore/claude-code-plugins-plus-skills
380
通过最佳实践指导、代码生成与校验,自动完成 WAF 规则创建,支持渗透测试和合规安全流程。
查看详情
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
391
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
Sqlmap SQL注入漏洞利用指南
exploiting-sql-injection-with-sqlmap
mukul975/Anthropic-Cybersecurity-Skills
296
本指南详细介绍了如何利用sqlmap工具进行专业级的SQL注入漏洞检测与利用。流程完整,涵盖了从初步发现、基本扫描、数据库枚举、数据提取,到高级利用(如文件读取、操作系统命令执行)和WAF绕过等各个阶段,是实战渗透测试手册。
查看详情
API网关中心化安全配置
implementing-api-gateway-security-controls
mukul975/Anthropic-Cybersecurity-Skills
464
本指南详细介绍了如何在API网关层面部署中心化的安全控制。涵盖了关键的防御层,包括基于JWT的身份验证、速率限制与熔断、请求体校验、TLS终止和WAF防护。适用于需要为微服务API建立稳健、可控的L7层级安全架构的场景。
查看详情
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
119
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
服务端模板注入攻击指南
offensive-ssti
SnailSploit/Claude-Red
150
这是一份关于服务端模板注入(SSTI)的深度攻击指南,覆盖了Jinja2、Twig、Freemarker等多种模板引擎的检测和利用方法。详细介绍了引擎指纹识别、盲注利用、绕过WAF,以及通过各种攻击链实现远程代码执行(RCE)的步骤和技术。
查看详情
Web应用防火墙绕过技术
offensive-waf-bypass
SnailSploit/Claude-Red
152
本技能提供了一份专业的Web应用防火墙(WAF)绕过技术清单,涵盖了编码绕过、HTTP请求头操纵、IP轮换、载荷混淆以及识别主流WAF指纹等高级技巧。适用于安全测试和渗透测试场景,帮助评估目标系统抵御高级网络防御的能力。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
124
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
1
2
下一页
语言
简体中文
English