登录
下载
Skill UI
浏览并发现
9673+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
206
条记录
默认排序
最新上传
最多下载
主机头注入与路由滥用攻击
http-host-header-attacks
yaklang/hack-skills
271
本指南深入介绍了利用HTTP主机头(Host Header)进行各种攻击的原理和手法。攻击者可以通过伪造或操纵该头部,实现密码重置链接劫持、Web缓存污染、SSRF攻击和虚拟主机绕过等核心漏洞,是网络安全测试的必备知识。
查看详情
HTTP/2协议高级攻击手册
http2-specific-attacks
yaklang/hack-skills
128
本手册深入探讨了HTTP/2协议的复杂攻击面。内容涵盖了h2c协议的隧道绕过、伪头部注入、HPACK压缩漏洞利用(如CRIME/BREACH)以及流多路复用的攻击技术。适用于进行专业的渗透测试和安全审计,旨在发现并利用H2服务中的底层协议缺陷。
查看详情
KubeSphere网络扩展操作指南
kubesphere-network-extension-operations
kubesphere/kubesphere
208
本指南详细介绍了KubeSphere网络扩展的操作流程。它涵盖了网络扩展的安装、升级、启用、禁用,以及对Calico IPPool资源和Kubernetes NetworkPolicy的管理。适用于需要进行复杂集群网络配置和故障排除的平台工程师和DevOps团队。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
节点组资源管理操作
nodegroup
kubesphere/kubesphere
283
该技能用于执行全面的节点组(NodeGroup)资源管理操作。支持查询、创建、更新、删除以及绑定/解绑集群中的节点、命名空间和工作区资源。适用于基础设施自动化和集群运维场景。
查看详情
802.11无线网络欺骗攻击
offensive-deauth-disassoc
SnailSploit/Claude-Red
222
本指南详细介绍了针对802.11管理帧(如去认证/离关联)的攻击方法。内容涵盖了针对单客户端的去认证捕获、广播式DoS攻击,以及绕过PMF(802.11w)的动作帧利用。适用于专业的渗透测试和无线网络安全评估。
查看详情
Z-Wave智能家居安全攻击指南
offensive-z-wave
SnailSploit/Claude-Red
448
本指南详细介绍了Z-Wave智能家居网络的攻击方法论。内容涵盖了在设备加入阶段的嗅探(S0/S2)、利用密钥推导缺陷、对未经认证节点进行重放攻击,以及最核心的网关(Hub)接管(Pivoting)技术,旨在实现对整个智能家居系统的全面控制。适用于物联网渗透测试。
查看详情
开源情报红队评估方法论
osint-methodology
elementalsouls/Claude-OSINT
137
一套全面的开源情报(OSINT)方法论,专用于授权的外部侦察和红队测试。它指导用户完成整个攻击面映射生命周期,包括资产发现、证据链(从暂定到确认)构建,以及输出结构化、可交付的报告。适用于渗透测试、漏洞赏金和评估组织外部数字足迹。
查看详情
竞态条件与并发漏洞测试手册
race-condition
yaklang/hack-skills
426
这是一份针对Web应用高级安全测试的实战手册,专注于竞态条件和TOCTOU(时间检查到时间使用)漏洞。它指导用户通过发送高度同步、并行的请求来利用非原子性的状态变更操作,例如优惠券兑换、余额扣除或单次奖励领取。适用于寻找应用程序授权和交易完整性方面的缺陷。
查看详情
HTTP请求隧道与边界去同步测试
request-smuggling
yaklang/hack-skills
442
本专家级指南涵盖了HTTP请求隧道和边界去同步的进阶测试方法。适用于测试前端代理、CDN或负载均衡器与源服务器在消息边界(Content-Length vs Transfer-Encoding)处理上的差异,尤其是在协议降级时。可用于发现WAF绕过、会话劫持等深层安全漏洞。
查看详情
RSA加密算法破解技术手册
rsa-attack-techniques
yaklang/hack-skills
337
本指南为密码分析师提供的专家级知识库,系统介绍了针对RSA加密算法的多种高级攻击向量。内容涵盖因子分解、小指数攻击(如Hastad广播)、格理论攻击(Wiener、Boneh-Durfee),以及利用填充或漏洞的协议缺陷,适用于CTF挑战和安全渗透测试。
查看详情
专家沙箱逃逸技术手册
sandbox-escape-techniques
yaklang/hack-skills
319
本手册是专业的沙箱逃逸攻击指南,详细介绍了如何突破各类隔离环境的安全限制。内容涵盖Python pyjail、Docker容器、seccomp、浏览器沙箱等多种场景下的高级利用技术,适用于安全研究和CTF竞赛。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
下一页
语言
简体中文
English