登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
59
条记录
默认排序
最新上传
最多下载
HTTP/2协议高级攻击手册
http2-specific-attacks
yaklang/hack-skills
128
本手册深入探讨了HTTP/2协议的复杂攻击面。内容涵盖了h2c协议的隧道绕过、伪头部注入、HPACK压缩漏洞利用(如CRIME/BREACH)以及流多路复用的攻击技术。适用于进行专业的渗透测试和安全审计,旨在发现并利用H2服务中的底层协议缺陷。
查看详情
HTTP请求隧道与边界去同步测试
request-smuggling
yaklang/hack-skills
161
本专家级指南涵盖了HTTP请求隧道和边界去同步的进阶测试方法。适用于测试前端代理、CDN或负载均衡器与源服务器在消息边界(Content-Length vs Transfer-Encoding)处理上的差异,尤其是在协议降级时。可用于发现WAF绕过、会话劫持等深层安全漏洞。
查看详情
租户设置审计与治理分析
audit-tenant-settings
data-goblin/power-bi-agentic-development
92
本技能用于对Fabric/Power BI租户设置进行全面审计,与既定治理基线进行比对,检测配置漂移。它能枚举容量、域和工作区的委托覆盖设置,并深入调查相关的Entra安全组,将复杂的API技术发现转化为可理解、可执行的治理建议和风险评估。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
132
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
79
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
生产花费加速率监控
cost-burn
ruvnet/ruflo
117
该工具用于监控生产环境花费的加速趋势(燃用率)。它将最新时段的花费与历史平均花费进行对比。如果加速率超过预设阈值,系统将触发警报,帮助运营人员提前发现超出预期的成本飙升,即使总预算还有余量。
查看详情
不符合项质量管理
quality-nonconformance
affaan-m/ECC
316
本模块用于记录、跟踪和管理生产或流程审计中发现的任何不符合质量标准或规格的项(不合格品)。它对于进行根本原因分析、制定纠正和预防措施(CAPA)以及确保流程合规性至关重要,是质量改进的核心工具。
查看详情
网络测量论文投稿方向指南
imc-topic-selection
brycewang-stanford/Awesome-Journal-Skills
193
本指南旨在帮助研究人员确定网络测量工作的最佳投稿平台。它提出了“测量优先测试”和伦理审查机制,指导用户判断其工作核心贡献是关于互联网的“发现”(适合IMC),还是关于“系统/协议”(适合SIGCOMM/NSDI),从而避免投稿方向错误。
查看详情
电化学电源期刊投稿定位指南
journal-of-power-sources
brycewang-stanford/Awesome-Journal-Skills
401
这是一个用于评估电化学电源器件(如电池、燃料电池)论文是否适合投稿《Journal of Power Sources》的专业指南。它指导作者将材料发现重新构建为以器件性能、电化学机制和严格测试标准为核心的科学叙事,确保研究的深度和广度达到期刊要求。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
硬件嵌入式接口安全分析
hardware-security
zhaoxuya520/reverse-skill
108
本指南提供嵌入式硬件安全研究的完整流程,用于对设备进行物理层面的安全审计。内容涵盖UART、JTAG、SWD等调试接口的发现与分析,支持固件提取、安全启动评估等,强调非破坏性的测试方法。
查看详情
上一页
1
2
3
4
5
语言
简体中文
English