登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web
,共找到
54
条记录
默认排序
最新上传
最多下载
Fathom生产环境就绪检查清单
fathom-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
467
这是一份全面的技术检查清单,用于指导开发人员确保Fathom API集成在投入生产环境使用前达到最高标准。它涵盖了从密钥管理、限速处理、Webhook验证到错误恢复机制(如断路器)和数据隐私(PII)合规性等关键环节,确保会议数据管道的稳定、安全和可靠。
查看详情
Flexport事件应急手册
flexport-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
107
本手册是针对Flexport API集成故障的综合应急指南。它详细覆盖了API中断、Webhook丢失和供应链数据同步失败等各种突发事件。内容包括了严重程度分级、诊断步骤和详细的故障排查流程,旨在帮助运维人员快速定位问题并执行有效缓解措施。
查看详情
Fly.io 监控与自动化部署
flyio-webhooks-events
jeremylongshore/claude-code-plugins-plus-skills
131
本技能指导用户掌握Fly.io的系统监控和自动化部署流程。内容涵盖通过API轮询获取机器状态变化、设置健康检查端点、使用`jq`处理结构化日志以及在CI/CD流程中实现部署通知,旨在帮助用户确保应用的高可用性和系统可靠性。
查看详情
KubeSphere OpenKruise 管理指南
kubesphere-openkruise
kubesphere/kubesphere
304
本技能提供了一份完整的OpenKruise在KubeSphere环境下的生命周期管理指南。用户可以使用它来执行OpenKruise的安装、升级、状态查询、生成高级工作负载清单(如SidecarSet/CloneSet),以及解决Pod、CRD和Webhook等复杂的运行时故障问题,支持通过kubectl和KubeSphere API进行操作。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
434
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
静态页面云端部署
static-deploy
nexu-io/nexu
175
用于将静态网站文件(包括HTML、CSS、JS、图片等)部署到指定的云端域名。该技能通过Cloudflare Pages实现自动化部署,适用于单页应用、作品集、登陆页或文档网站。它能处理文件分阶段和缓存规则,确保部署后的内容是最新的。
查看详情
主机头注入与路由滥用攻击
http-host-header-attacks
yaklang/hack-skills
271
本指南深入介绍了利用HTTP主机头(Host Header)进行各种攻击的原理和手法。攻击者可以通过伪造或操纵该头部,实现密码重置链接劫持、Web缓存污染、SSRF攻击和虚拟主机绕过等核心漏洞,是网络安全测试的必备知识。
查看详情
竞态条件与并发漏洞测试手册
race-condition
yaklang/hack-skills
426
这是一份针对Web应用高级安全测试的实战手册,专注于竞态条件和TOCTOU(时间检查到时间使用)漏洞。它指导用户通过发送高度同步、并行的请求来利用非原子性的状态变更操作,例如优惠券兑换、余额扣除或单次奖励领取。适用于寻找应用程序授权和交易完整性方面的缺陷。
查看详情
WebSocket 安全性测试与分析
websocket-security
yaklang/hack-skills
206
本技能用于对基于WebSocket的实时通信API进行全面的安全测试。它覆盖了协议握手、跨站WebSocket劫持(CSWSH)、Origin验证缺失、以及数据传输过程中的各种常见漏洞。适用于聊天、通知或任何需要实时数据流的应用场景。
查看详情
PageSpeed/Lighthouse性能审计增强
pagespeed-enhancer
sickn33/antigravity-awesome-skills
275
这是一个结构化的工作流,用于全面审计和优化网站性能。它覆盖Lighthouse的四大支柱(性能、可访问性、最佳实践和SEO),系统分析核心网页指标(如LCP, CLS)、渲染阻塞资源、安全头部和ARIA合规性,提供可执行的修复方案。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English