登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AI
,共找到
553
条记录
默认排序
最新上传
最多下载
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
485
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
152
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
内核容器逃逸路径分析
competition-kernel-container-escape
zhaoxuya520/reverse-skill
236
这是一个专门用于分析容器到宿主机逃逸漏洞的深度技能。它必须在沙箱编排器建立初始假设后使用,重点在于绘制隔离边界(如命名空间、cgroups、seccomp、能力)。该技能用于证明边界穿越、识别最小化漏洞原语,并确定漏洞是否能逃逸出容器环境,达到宿主机内核。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
62
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
116
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
运行时路由与沙箱环境分析
competition-runtime-routing
zhaoxuya520/reverse-skill
310
本技能用于追踪复杂的网络请求,分析其如何穿过多层级的基础设施(如反向代理、容器边界和头部修改)。核心用途是确定在沙箱环境中,是哪个具体的节点、代理规则或头部信息最终处理并服务了该请求。适用于分析VHost路由、路径重写和X-Forwarded头信息,以精确定位决策后端。
查看详情
媒体隐写分析与取证
competition-stego-media
zhaoxuya520/reverse-skill
109
这是一款用于媒体容器(如图像、音频、视频、文档)的专业隐写分析技能。它用于取证和CTF挑战,帮助用户深入检查元数据、LSB、Alpha/Palette通道,以及附加的载荷和伪影,以在不进行盲目破解的情况下重构隐藏的秘密信息。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
55
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
143
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
149
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
恶意软件深度分析工作流
malware-analysis
zhaoxuya520/reverse-skill
297
本技能提供了一套完整的恶意软件分析工作流。它涵盖了从初步分诊、深入的静态反编译(利用Ghidra/IDA Pro),到自动化沙箱动态分析和行为监控的全部流程。核心功能包括IOC提取、编写YARA规则和Sigma行为检测,适用于威胁情报研究和安全事件响应。
查看详情
通信学报投稿就绪审计指南
jonc-submission
brycewang-stanford/Awesome-Journal-Skills
299
这是一份为作者准备投稿《通信学报》的详细预审清单。它涵盖了从行文次序、摘要结构、关键词数量、中图分类号填写,到参考文献格式(GB/T 7714)、查重率(低于 20%)等所有硬性学术要求。本指南旨在帮助作者将稿件打磨到符合期刊三审制(初审、外审、终审)的最高学术标准,避免初审阶段的退稿风险。
查看详情
上一页
1
2
3
...
43
44
45
46
47
下一页
语言
简体中文
English