登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18250+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AB测试
,共找到
96
条记录
默认排序
最新上传
最多下载
学术研究成果件包评估指南
nsdi-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
435
本指南是为作者准备已接受的学术论文的成果件包评估流程。它详细指导如何打包代码、数据追踪和测试平台配方,确保成果件具备永久公开可访问性,从而争取获得功能性、可用性和可复现性等荣誉徽章。内容涵盖了从结构化打包到撰写README的完整流程,确保研究成果的高标准可复现性。
查看详情
机器人论文投稿路线图
rss-topic-selection
brycewang-stanford/Awesome-Journal-Skills
316
该技能提供了一个详细的框架,帮助研究人员确定其机器人项目论文最合适的投稿会议或期刊。它指导用户将重点从单纯展示系统能力,转移到阐述一个精确、可测试的科学性主张,从而确保研究成果能最佳地呈现在目标学术社区面前。
查看详情
SenSys成果物评估与复现指南
sensys-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
242
本指南详细介绍了如何在SenSys等学术会议上获得成果物评估徽章(可用、功能、复现)。它强调构建“硬件可选路径”,确保评审人员即使无法获取原始测试平台,也能通过分级重放、详细记录数据溯源(如能耗、传感器数据)和烟雾测试来验证论文结果的可行性和准确性。
查看详情
确保系统论文的科学可复现性
socc-reproducibility
brycewang-stanford/Awesome-Journal-Skills
58
本指南详细介绍了系统论文(特别是云测量研究)如何达到高水平的科学可复现性。它指导作者将论文中的所有主张与可验证的证据建立映射,要求提供完整的测试环境描述、精确复现尾延迟和成本,确保报告结果的科学严谨性和一致性,提升学术报告的可靠性。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
缺陷修复流程与权威性控制
rdd-defect-workflow
Gentleman-Programming/gentle-ai
163
本技能提供了一套高度严格、基于证据的缺陷修复工作流。它指导团队如何通过明确的评审权威、完整的变更溯源和严格的验证流程,来处理代码缺陷。流程要求进行代码影响分析、黑盒测试,并严格控制修改范围,确保所有修复都是可追溯、可验证且符合最佳工程实践的。
查看详情
实战漏洞挖掘工作流
src-hunter
zhaoxuya520/reverse-skill
397
本技能是专业的实战漏洞挖掘工作流,适用于众测和漏洞赏金猎取。它包含五阶段方法论(接单、侦察、枚举、挖掘、报告)和超过19种攻击Playbook,覆盖SQLi、XSS、RCE、SSRF等主流漏洞。集成了真实漏洞案例和WAF绕过变体,能系统性地帮助用户进行黑盒渗透测试。
查看详情
GitLab CI/CD 持续集成流程设计
gitlab-ci-patterns
sickn33/agentic-awesome-skills
395
本技能提供了一套全面的GitLab CI/CD流程设计指南,涵盖了最佳实践模式。内容包括多阶段部署、Docker容器化、Terraform基础设施管理、安全漏洞扫描和GitOps工作流,用于实现自动化测试和部署到Kubernetes环境。
查看详情
多集群Kubernetes仪表盘与AI操作
kubestellar-console
sickn33/agentic-awesome-skills
193
KubeStellar Console是一个开源、多集群的Kubernetes仪表盘,集成了AI赋能的运维能力。它通过MCP服务器和多个内置代理技能,帮助用户管理跨边缘和云环境的多个K8s集群,提供AI辅助的故障排查、性能测试,并支持与主流CNCF项目的深度集成。
查看详情
上一页
1
2
3
...
5
6
7
8
语言
简体中文
English