登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
权限
,共找到
85
条记录
默认排序
最新上传
最多下载
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
70
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
JWT令牌安全漏洞测试
testing-jwt-token-security
mukul975/Anthropic-Cybersecurity-Skills
405
该指南用于评估基于JWT(JSON Web Token)的身份认证和授权系统的安全性。涵盖了多种高级攻击手段,包括算法混淆攻击、None攻击、HMAC密钥暴力破解以及权限提升(Claim Manipulation)。适用于API和单点登录系统的安全审计及渗透测试。
查看详情
无服务器函数注入检测与防御
detecting-serverless-function-injection
mukul975/Anthropic-Cybersecurity-Skills
426
本技能旨在全面检测和防御无服务器环境(如AWS Lambda)中的代码注入和权限提升攻击。它结合了静态代码分析(查找`eval`、`exec`等危险函数)、事件源监控(S3、SQS、API Gateway)和IAM权限审计,构建了完整的云安全防御体系,有效保护无服务器应用免受恶意攻击。
查看详情
KubeSphere DevOps租户操作指南
kubesphere-devops-tenant
kubesphere/kubesphere
71
本指南专为KubeSphere DevOps的命名空间级租户用户设计。它详细介绍了如何在不具备集群管理员权限的情况下,通过使用KubeSphere专用的API和OAuth令牌来进行安全、受限的DevOps操作,确保了严格的资源隔离性。
查看详情
CAST AI安全基础配置
castai-security-basics
jeremylongshore/claude-code-plugins-plus-skills
372
本指南详细介绍了CAST AI集成环境的安全加固方法。内容涵盖API密钥的生命周期管理(如轮转和密钥存储)、使用Kubernetes实施最小权限原则的RBAC配置、部署Kvisor安全代理进行运行时扫描,以及配置网络策略限制网络流量。适用于进行安全审计或提升生产环境安全等级的场景。
查看详情
ClickHouse企业级权限控制
clickhouse-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
138
本指南详细介绍了如何在ClickHouse中实现企业级的基于角色访问控制(RBAC)。内容涵盖用户创建、角色层次结构、行级安全(RLS)、列级权限限制以及资源配额(Quota)管理。适用于构建多租户、高安全要求的数据分析平台和SaaS应用。
查看详情
Adobe多环境密钥配置
adobe-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
207
本技能指导如何为Adobe API配置跨环境(开发、预发布、生产)的认证和访问权限。核心在于使用独立的开发者控制台项目和最小权限范围(scopes),并通过GCP、AWS、Vault等秘密管理工具,确保CI/CD流程中的凭证安全和环境隔离,实现安全、可扩展的部署流程。
查看详情
Glean搜索故障应急手册
glean-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
52
本手册是Glean企业搜索平台的专业故障应急响应指南。它系统化地覆盖了从P1级到P4级的各类故障情景,包括API中断、数据同步失败、索引积压和权限漂移等。内容提供了详细的诊断步骤、故障排除流程和沟通模板,旨在帮助技术运维和支持团队快速定位并解决搜索系统问题。
查看详情
KubeSphere多租户资源管理
kubesphere-multi-tenant-management
kubesphere/kubesphere
356
本技能用于指导和管理KubeSphere环境中的多租户资源。它专注于工作空间、项目和用户等核心资源的创建和配置,并严格遵循最小权限原则。详细介绍了如何利用KubeSphere的RBAC角色(查看者、普通用户、管理员)设置组织边界和访问控制,确保系统部署的安全性与可扩展性。
查看详情
攻破Windows安全边界
offensive-windows-boundaries
SnailSploit/Claude-Red
470
本技能深入探讨了攻防领域的Windows安全边界和缓解措施。内容涵盖内核/用户边界、沙箱逃逸(AppContainer, LPAC)、COM/RPC边界滥用,以及各种权限提升路径的规划。学习如何绕过AMSI、WDAC、ASR等操作系统安全策略,掌握底层系统安全架构的利用方法。
查看详情
Palantir Foundry多环境配置管理
palantir-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
398
本技能指导如何配置Palantir Foundry在开发、预生产和生产等多个环境的集成。详细介绍了如何使用Python和各种部署平台(如Docker, Kubernetes)来管理环境专属凭证、主机名和权限范围。适用于需要构建健壮、多层级、环境隔离的SaaS系统部署场景。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English