登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GUI
,共找到
586
条记录
默认排序
最新上传
最多下载
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
342
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
AD证书滥用分析与排查
competition-ad-certificate-abuse
zhaoxuya520/reverse-skill
137
本技能用于深度分析Active Directory证书服务(AD CS)中的安全漏洞和滥用路径。它指导用户识别从证书模板配置、CA策略到实际权限提升的全链条过程,尤其关注证书如何通过PKINIT、Schannel等机制被接受并转化为特权,从而定位决定性的安全缺陷。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
485
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
116
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
143
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
149
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
硬件嵌入式接口安全分析
hardware-security
zhaoxuya520/reverse-skill
161
本指南提供嵌入式硬件安全研究的完整流程,用于对设备进行物理层面的安全审计。内容涵盖UART、JTAG、SWD等调试接口的发现与分析,支持固件提取、安全启动评估等,强调非破坏性的测试方法。
查看详情
恶意软件深度分析工作流
malware-analysis
zhaoxuya520/reverse-skill
297
本技能提供了一套完整的恶意软件分析工作流。它涵盖了从初步分诊、深入的静态反编译(利用Ghidra/IDA Pro),到自动化沙箱动态分析和行为监控的全部流程。核心功能包括IOC提取、编写YARA规则和Sigma行为检测,适用于威胁情报研究和安全事件响应。
查看详情
无线网络安全评估指南
wifi-wireless
zhaoxuya520/reverse-skill
78
本指南提供全面的无线网络安全评估流程。核心功能包括授权的Wi-Fi数据捕获、WPA/WPA2握手分析、流氓AP和钓鱼热点检测。适用于企业内部或受控环境的安全审计,旨在评估加密策略、网络隔离机制,并提供专业的安全加固建议,强调合法合规。
查看详情
通信学报投稿就绪审计指南
jonc-submission
brycewang-stanford/Awesome-Journal-Skills
299
这是一份为作者准备投稿《通信学报》的详细预审清单。它涵盖了从行文次序、摘要结构、关键词数量、中图分类号填写,到参考文献格式(GB/T 7714)、查重率(低于 20%)等所有硬性学术要求。本指南旨在帮助作者将稿件打磨到符合期刊三审制(初审、外审、终审)的最高学术标准,避免初审阶段的退稿风险。
查看详情
上一页
1
2
3
...
46
47
48
49
语言
简体中文
English