登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web安全
,共找到
258
条记录
默认排序
最新上传
最多下载
邮件头部注入漏洞测试
testing-for-email-header-injection
mukul975/Anthropic-Cybersecurity-Skills
337
本指南提供了一套全面的方法论,用于对处理邮件发送功能的Web应用(如联系表单、密码重置、订阅系统)进行安全测试。重点关注CRLF/SMTP头部注入漏洞,指导测试人员检查攻击者是否能通过用户输入操纵邮件头部,注入自定义内容,或滥用表单进行垃圾邮件转发。
查看详情
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
62
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
跨站脚本漏洞检测指南
testing-for-xss-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
200
本指南提供了系统性的跨站脚本(XSS)漏洞检测方法。它详细指导用户测试反射型、存储型和DOM型XSS漏洞,涵盖了Payload注入绕过、输出编码评估以及内容安全策略(CSP)的防护能力,适用于专业的安全审计和渗透测试场景。
查看详情
使用Burp Suite测试XSS漏洞
testing-for-xss-vulnerabilities-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
334
本指南详细介绍了如何使用Burp Suite等专业工具(如Repeater、Intruder)来识别和验证跨站脚本(XSS)漏洞。内容覆盖了反射型、存储型和DOM型三种主要的XSS类型,并提供了绕过安全过滤器和CSP的进阶技巧,是进行Web应用安全渗透测试的关键步骤。
查看详情
WebSocket API安全漏洞测试
testing-websocket-api-security
mukul975/Anthropic-Cybersecurity-Skills
400
本工具提供了一套全面的代码和指南,用于对实时WebSocket API进行渗透测试。它可以评估包括跨站WebSocket劫持(CSWSH)、握手认证缺失、消息注入、输入验证不足以及拒绝服务攻击(DoS)等多种漏洞。用户可以使用Python代码和专业工具来测试连接和消息的授权与安全性。
查看详情
安全渗透测试方案
security-pen-testing
alirezarezvani/claude-skills
338
提供主动进攻式安全测试方法和流程,涵盖应用、API、依赖、密钥及基础设施扫描,帮助提前发现漏洞并生成复核报告。
查看详情
实现FIDO2硬件安全密钥认证
implementing-hardware-security-key-authentication
mukul975/Anthropic-Cybersecurity-Skills
237
本技能详细指导如何使用FIDO2/WebAuthn协议构建认证服务(Relying Party Server)。涵盖了完整的密码级认证流程,包括硬件安全密钥(如YubiKey)的注册和管理,以及设备内置凭证(Passkeys)的部署。是实现抗网络钓鱼多因素认证(MFA)和密码系统迁移的关键方案。
查看详情
安全加固实践指南
security-and-hardening
addyosmani/agent-skills
391
面向 Web 应用的安全优先开发实践,涵盖 STRIDE 威胁建模、OWASP Top Ten 防御、输入校验、参数化查询、认证与会话加固、安全响应头、依赖审计及供应链风险评估,帮助构建抵御漏洞的代码。
查看详情
渗透测试命令参考
pentest-commands
zebbern/claude-code-guide
233
提供 Nmap、Metasploit、Nikto、SQLMap 等渗透测试工具的命令速查,覆盖网络探测、漏洞扫描、密码破解、Web 弱点评估,帮助安全人员在测试现场迅速定位指令并分析结果。
查看详情
Playwright网页浏览器自动化工具
playwright-skill
sickn33/antigravity-awesome-skills
132
这是一个通用的端到端(E2E)浏览器自动化测试技能,基于Playwright框架。它可以帮助用户编写和执行复杂的测试场景,包括用户登录流程、表单提交验证、响应式视图测试(如桌面和移动端)以及链接有效性检查。该技能支持自动检测本地开发服务器,并在临时目录中安全运行测试脚本。
查看详情
Salesforce组件质量标准
salesforce-component-standards
github/awesome-copilot
224
总结 Salesforce LWC/Aura/Visualforce 的 UI 质量与安全标准,包括 SLDS 2、可访问性、数据访问、组件通信与 Jest 覆盖等要求。
查看详情
技术SEO审计与性能检测
seo-technical
sickn33/antigravity-awesome-skills
315
这是一项全面的技术SEO审计工具,旨在检测网站在抓取性、索引性、安全配置、URL结构和性能等所有关键方面的健康状况。它深入分析核心网络指标(如LCP, INP, CLS),并评估JavaScript渲染和结构化数据的正确实现,确保网站达到最佳的搜索引擎可见性。
查看详情
上一页
1
2
3
...
7
8
9
10
11
12
13
...
20
21
22
下一页
语言
简体中文
English