登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Word
,共找到
117
条记录
默认排序
最新上传
最多下载
语义代码库文件发现
vexor-cli
sickn33/antigravity-awesome-skills
333
Vexor CLI是一个强大的代码库搜索工具,它允许开发者根据“意图”(即功能或用途)而非精确的文件名或代码片段,在大型代码库中定位代码实现、文档定义或配置加载的位置。它极大地提升了在复杂代码库中进行语义层级搜索的能力。
查看详情
敏感数据零化安全审计
zeroize-audit
sickn33/antigravity-awesome-skills
319
该工具用于对C/C++/Rust等代码进行安全审计,专门检测敏感数据(如密钥、密码、PII)是否被正确“零化”(即清除)。它能够深入分析编译器优化(如DSE)可能移除或削弱的内存清理过程,确保代码在运行时不会泄露秘密信息,适用于安全关键代码库。
查看详情
Office宏恶意代码分析工具
analyzing-macro-malware-in-office-documents
mukul975/Anthropic-Cybersecurity-Skills
301
该工具用于分析嵌入在Office文档(Word, Excel等)中的恶意VBA和XLM宏代码。它提供深度取证能力,能够提取、反混淆并追踪完整的攻击链,帮助分析人员识别自动执行触发器、恶意下载地址和文件写入技术,是调查网络钓鱼和恶意文档的关键辅助工具。
查看详情
票据传递横向移动攻击
conducting-pass-the-ticket-attack
mukul975/Anthropic-Cybersecurity-Skills
377
此技能模拟票据传递(PtT)攻击,是一种关键的后渗透技术。其核心是通过从受感染主机的内存(LSASS)中提取有效的Kerberos票据(TGT/TGS),并将这些票据注入到另一个会话中。这样做可以使得攻击者无需知道密码,即可冒充票据所有者,实现横向移动或权限提升。仅用于授权的红队演练和安全审计。
查看详情
数据静止状态AES-256加密实现
implementing-aes-encryption-for-data-at-rest
mukul975/Anthropic-Cybersecurity-Skills
247
本技能详细指导如何在数据静止状态,使用AES-256 GCM模式(FIPS 197)加密文件和数据存储。内容涵盖了从密码派生密钥、正确管理IV/Nonce,到应用认证加密(AEAD)的最佳实践。适用于建立强健的安全控制或进行安全评估。
查看详情
基于蜜罐令牌的欺骗检测
implementing-deception-based-detection-with-canarytoken
mukul975/Anthropic-Cybersecurity-Skills
253
本技能利用Thinkst Canary API,可程序化部署并监控多种类型的蜜罐令牌(如Web漏洞、DNS、Word文档、AWS密钥等)。它用于构建环境的早期入侵预警系统,通过模拟攻击行为,生成详细的蜜罐覆盖报告和警报记录,提升安全态势感知能力。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
480
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
CI/CD流程中的密钥扫描
implementing-secrets-scanning-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
291
本技能指导如何在CI/CD流程中集成gitleaks和trufflehog,实现自动化密钥扫描。它用于检测源代码仓库中意外泄露的API密钥、密码和令牌等敏感信息,将扫描作为部署前的强制门禁,帮助企业建立强大的安全控制和合规性。
查看详情
零知识证明身份认证实现
implementing-zero-knowledge-proof-for-authentication
mukul975/Anthropic-Cybersecurity-Skills
411
本技能实现了基于Schnorr协议和简化的零知识密码证明(ZKPP),允许证明者在不泄露任何密码或私钥的情况下完成身份认证。适用于构建高安全性的无密登录系统,或满足严格合规要求,确保服务器永不获取或存储用户原始凭证的场景。
查看详情
Laravel用户验证工具
laravel-verification
affaan-m/everything-claude-code
362
本技能用于在Laravel PHP框架中实现和管理用户验证工作流。它支持电子邮件确认、密码重置验证等核心功能,确保用户数据和应用访问的安全性及完整性,是后端开发的关键组件。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
使用Aircrack-ng和Hashcat破解WiFi密码
performing-wifi-password-cracking-with-aircrack
mukul975/Anthropic-Cybersecurity-Skills
376
本指南详细介绍了在授权的网络安全评估中,如何捕获WPA/WPA2握手包,并使用Aircrack-ng和Hashcat等专业工具执行离线密码破解。流程涵盖了从无线网卡准备、握手捕获到最终的密码破解和报告生成,用于评估无线网络的安全性。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
下一页
语言
简体中文
English