登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
C
,共找到
901
条记录
默认排序
最新上传
最多下载
已知明文解密加密ZIP档案
competition-zip-archive
zhaoxuya520/reverse-skill
240
这是一个用于解决CTF竞赛中加密ZIP/PKZIP档案的专业技能流程。它专注于利用已知明文攻击(如使用bkcrack),恢复内部加密密钥,从而在没有密码暴力破解的情况下完成解密和文件提取。适用于挑战提供可预测明文样本的场景。
查看详情
嵌入式物联网顾问
embedded-iot-mentor
alirezarezvani/claude-skills
364
嵌入式与物联网项目导师。帮助用户选择单片机、开发板、工具链,确定传感器数据的去向(手机、电脑、仪表盘或警报),并提供时间/成本估算以及从面包板原型到量产PCB的分阶段构建计划。适用于ESP32、STM32、Arduino、树莓派Pico、固件、PCB、KiCad、MQTT、Home Assistant等硬件相关咨询。
查看详情
身份提供商与租户侦察
identity-provider-recon
elementalsouls/Claude-OSINT
298
用于绘制组织完整的身份图谱,识别其租户边界和所有身份提供商(如Entra, Okta, ADFS)。它能进行预认证用户枚举和合成登录候选名单,从而建立一个详细的账户列表。该技能仅用于侦察和映射,绝不涉及密码提交或认证绕过。
查看详情
澳洲信息安全手册合规顾问
ism
lawve-ai/awesome-legal-skills
296
本技能是为澳大利亚政府实体和供应链提供的专家级信息安全顾问。专注于澳洲国防信号(ASD)信息安全手册(ISM)的合规指导。它覆盖了系统安全的全生命周期管理,包括差距分析、系统授权(ATO)和IRAP准备,确保为不同密级政府系统满足基于风险的合规性要求。
查看详情
NIST 800-53合规与安全顾问
nist-800-53
lawve-ai/awesome-legal-skills
286
该顾问深度掌握NIST SP 800-53 Rev 5标准,为联邦机构和系统所有者提供全面的合规咨询。适用范围涵盖20个安全控制族群、系统风险分类(FIPS 199)、风险管理框架(RMF)指导、差距分析、控制描述撰写,并支持与FedRAMP、FISMA、ISO 27001等国际安全标准的映射。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
TLS/SSL安全漏洞审计
offensive-tls-attacks
SnailSploit/Claude-Red
217
本技能集提供全面的TLS/SSL安全评估,用于渗透测试和安全审计。涵盖了对加密弱点(如POODLE、DROWN、Heartbleed)的识别、协议降级攻击测试、弱密码套件分析,以及对证书固定和验证流程的绕过。适用于网络安全工程师和渗透测试人员。
查看详情
支付卡安全与合规顾问
pci-compliance
lawve-ai/awesome-legal-skills
144
作为PCI DSS合规专家顾问,本技能深入掌握支付卡行业数据安全标准(当前为v4.0.1)。它能够为安全、合规和工程团队提供全方位的指导,包括CDE范围界定、SAQ类型选择、差距分析、网络分段、数据加密和合规性准备,确保支付数据的最高安全保护。
查看详情
上一页
1
2
3
...
69
70
71
72
73
74
75
76
下一页
语言
简体中文
English