登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
aws
,共找到
208
条记录
默认排序
最新上传
最多下载
Foundry智能合约安全审计
auditing-foundry-smart-contract-security
mukul975/Anthropic-Cybersecurity-Skills
362
这是一个针对使用Foundry构建的Solidity智能合约的深度安全审计工具。它通过结合静态分析(Slither, Aderyn)、符号执行(Mythril)、属性测试(模糊测试)和密钥卫生检查,在合约部署到任何EVM链之前,主动检测重入、访问控制缺陷和算术错误等关键漏洞,确保合约的安全性。
查看详情
使用HashiCorp Vault管理动态密钥
insider-access-abuse
mukul975/Anthropic-Cybersecurity-Skills
283
本技能指南详细介绍了如何使用HashiCorp Vault实现动态密钥管理。核心功能是为数据库、AWS IAM和PKI证书等服务自动生成短期、临时性的凭证。通过实现凭证的自动生成、租期管理和轮换,彻底消除了静态密钥存储的风险,帮助组织满足零信任安全模型和各项合规性要求。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
490
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
Pacu驱动的AWS渗透与红队测试
exploiting-aws-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
398
这是一个用于授权的AWS云渗透测试和红队演习框架。它使用Pacu自动化执行端到端的云环境攻击,涵盖会话管理、全面的IAM权限枚举、自动化的权限提升扫描,以及植入持久化后门。旨在评估因凭证泄露而可能产生的完整攻击影响范围。
查看详情
AWS SST开发与部署
aws-sst-development
sickn33/antigravity-awesome-skills
231
本指南专注于使用SST v4 (Ion) 框架和Pulumi技术栈,实现AWS基础设施即代码(IaC)管理。用户可以在此学习如何用TypeScript定义、链接和部署复杂的AWS资源(如函数、存储桶、DynamoDB等),涵盖了项目开发、资源模块构建、自动化测试和部署故障排除的全流程。
查看详情
测试质量结构审查
brooks-test
sickn33/antigravity-awesome-skills
175
本技能提供全面的测试质量审查,借鉴了多个经典工程书籍的最佳实践。它能深入诊断现有测试套件中的结构性问题,例如测试的脆性、衰退风险和覆盖度不足,帮助确保代码库和测试用例具备高可维护性和可靠性。
查看详情
响应式界面布局校验
design-spatial
sickn33/antigravity-awesome-skills
155
本技能提供了一个深度框架,用于校验UI界面的空间构图和技术完整性。它强调不能仅凭视觉判断,必须通过渲染和在不同视口宽度下进行评测。核心任务是找出难以发现的布局缺陷,特别是强制执行水平溢出(`scrollWidth`)检查,确保界面在任何设备尺寸上都是完美的,杜绝任何横向滚动条。
查看详情
Blender动作状态深度检测
blender-motion-state-inspection
affaan-m/ECC
298
该技能提供了一套严谨的流程,用于在Blender中深度检测动画角色、绑定和动作重定向。它超越了仅凭截图的视觉判断,通过提取并比较骨骼变换、边界框、地面接触点和轴向约定等结构化数据。适用于诊断难以察觉的动画缺陷,如脚部滑动、地面穿透或方向错误。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/ECC
313
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
WBER论文投稿策略指南
wber-referee-strategy
brycewang-stanford/Awesome-Journal-Skills
198
本指南为投稿至世界银行经济评论(WBER)的学者提供全面策略。它指导用户预判开发经济学领域审稿人的常见挑战和质疑,包括识别性、政策意义和数据质量,并教授如何撰写投稿信,从而提高论文的接受率。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
上一页
1
2
3
...
14
15
16
17
18
下一页
语言
简体中文
English