登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SQL
,共找到
14
条记录
默认排序
最新上传
最多下载
Databricks成本优化与治理
databricks-cost-tuning
jeremylongshore/claude-code-plugins-plus-skills
299
本工具提供了一套全面的Databricks成本优化流程。它指导用户通过分析账单数据识别高成本资源,并设置集群策略、使用竞价实例、优化SQL仓库大小,以及自动清理空闲集群,从而显著降低云资源支出。
查看详情
高级PostgreSQL数据库优化
postgres-pro
Jeffallan/claude-skills
388
该技能为高级数据库管理员提供全面的PostgreSQL管理与优化专业知识。用途包括使用EXPLAIN ANALYZE进行深度慢查询分析、实现JSONB索引、配置流式或逻辑复制,以及通过VACUUM和pg_stat视图进行数据库健康维护。适用于构建高可用、高性能和高弹性的系统架构。
查看详情
移动端不安全数据存储利用
exploiting-insecure-data-storage-in-mobile
mukul975/Anthropic-Cybersecurity-Skills
320
本技能用于指导对移动应用本地存储的安全性进行全面评估和漏洞利用。它覆盖了Android和iOS设备中不安全的凭证存储、明文数据库、SharedPreferences以及关键文件系统路径的分析。适用于执行OWASP M9等深度移动渗透测试。
查看详情
Azure云安全与合规配置
implementing-azure-defender-for-cloud
mukul975/Anthropic-Cybersecurity-Skills
59
本指南详细介绍了如何在Azure环境中部署和配置Defender for Cloud,以实现对虚拟机、容器、SQL、存储等全类型工作负载的持续安全监控和合规性评估。通过利用Azure Policy、Log Analytics和Azure Arc,可实现全面的混合云保护,帮助用户满足PCI-DSS和CIS等严格的监管要求。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
数据库特权访问管理实现
implementing-pam-for-database-access
mukul975/Anthropic-Cybersecurity-Skills
239
本技能指导如何为Oracle、SQL Server、PostgreSQL和MySQL等关键数据库系统部署特权访问管理(PAM)。内容涵盖会话代理配置、凭证金库、查询审计等重要安全控制,旨在帮助企业建立符合合规和最佳实践要求的安全架构。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
GraphQL API安全渗透测试
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
119
本技能是针对GraphQL API的综合安全评估指南,用于授权渗透测试。内容涵盖了从端点发现、获取完整Schema(自省)、到测试授权缺陷(如越权访问)和各种注入漏洞(如SQL/NoSQL)等关键步骤,是安全测试人员必备的技能。
查看详情
Web应用渗透测试指南
performing-web-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
342
本指南提供一套系统化的Web应用安全测试流程,遵循OWASP WSTG标准,旨在识别Web应用中的关键漏洞。测试范围涵盖认证缺陷、授权提升(IDOR)、SQL注入、XSS等核心漏洞。流程包括侦察、应用映射到高阶注入测试,适用于生产前安全验证和合规性审计。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
190
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
ClickHouse故障排查手册
clickhouse-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
385
本指南提供了一套完整的ClickHouse故障排查流程。它涵盖了从服务器宕机、性能急剧下降到查询卡死等各类场景,通过系统表查询、SQL命令和Bash脚本,指导用户进行分级诊断(P1-P3),并提供从恢复服务到优化配置的详细修复步骤。
查看详情
1
2
下一页
语言
简体中文
English