登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSE
,共找到
318
条记录
默认排序
最新上传
最多下载
浏览器扩展逆向工程分析
browser-extension-reverse
zhaoxuya520/reverse-skill
330
本文提供了系统化的浏览器扩展逆向工程流程,适用于分析Chrome/Firefox的CRX/XPI格式扩展。内容涵盖Manifest分析、后台服务工作线程追踪、内容脚本注入点识别,以及恶意扩展行为(如权限滥用、数据窃取)的还原与调查。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
AD证书滥用分析与排查
competition-ad-certificate-abuse
zhaoxuya520/reverse-skill
388
本技能用于深度分析Active Directory证书服务(AD CS)中的安全漏洞和滥用路径。它指导用户识别从证书模板配置、CA策略到实际权限提升的全链条过程,尤其关注证书如何通过PKINIT、Schannel等机制被接受并转化为特权,从而定位决定性的安全缺陷。
查看详情
运行时路由与沙箱环境分析
competition-runtime-routing
zhaoxuya520/reverse-skill
76
本技能用于追踪复杂的网络请求,分析其如何穿过多层级的基础设施(如反向代理、容器边界和头部修改)。核心用途是确定在沙箱环境中,是哪个具体的节点、代理规则或头部信息最终处理并服务了该请求。适用于分析VHost路由、路径重写和X-Forwarded头信息,以精确定位决策后端。
查看详情
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
66
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
347
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
工控系统安全评估框架
ot-ics
zhaoxuya520/reverse-skill
117
这是一个用于授权的工控系统(OT/ICS)安全评估框架。它强调“被动优先”的评估原则,覆盖了Purdue模型分区、工业协议分析和SCADA/DCS环境的暴露面识别。评估流程严格避免对PLC执行任何写操作,优先进行只读验证和安全网络分析,确保物理过程的安全。
查看详情
威胁狩猎与检测工程
threat-hunting
zhaoxuya520/reverse-skill
200
本技能提供完整的蓝队威胁狩猎和检测工程框架。指导用户如何基于明确的假设进行主动调查,设计复杂的SIEM查询,并使用Sigma/YARA等工具构建高效的检测规则。适用于提升安全防御能力、减少误报和验证现有安全控制的有效性。
查看详情
无线网络安全评估指南
wifi-wireless
zhaoxuya520/reverse-skill
439
本指南提供全面的无线网络安全评估流程。核心功能包括授权的Wi-Fi数据捕获、WPA/WPA2握手分析、流氓AP和钓鱼热点检测。适用于企业内部或受控环境的安全审计,旨在评估加密策略、网络隔离机制,并提供专业的安全加固建议,强调合法合规。
查看详情
NIST 800-53合规与安全顾问
nist-800-53
lawve-ai/awesome-legal-skills
286
该顾问深度掌握NIST SP 800-53 Rev 5标准,为联邦机构和系统所有者提供全面的合规咨询。适用范围涵盖20个安全控制族群、系统风险分类(FIPS 199)、风险管理框架(RMF)指导、差距分析、控制描述撰写,并支持与FedRAMP、FISMA、ISO 27001等国际安全标准的映射。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
上一页
1
2
3
...
23
24
25
26
27
下一页
语言
简体中文
English