登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
aws
,共找到
76
条记录
默认排序
最新上传
最多下载
AWS Nitro飞地保密计算
implementing-aws-nitro-enclave-security
mukul975/Anthropic-Cybersecurity-Skills
176
使用AWS Nitro飞地实现硬件级保密计算环境。本指南涵盖了创建飞地镜像(EIF)、执行加密远程证明(Attestation)验证,并配置AWS KMS密钥策略。该流程确保了如PII或PHI等敏感数据,即使宿主EC2实例被攻破,也能保持隔离和最高级别的安全性。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
156
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
Adobe多环境密钥配置
adobe-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
207
本技能指导如何为Adobe API配置跨环境(开发、预发布、生产)的认证和访问权限。核心在于使用独立的开发者控制台项目和最小权限范围(scopes),并通过GCP、AWS、Vault等秘密管理工具,确保CI/CD流程中的凭证安全和环境隔离,实现安全、可扩展的部署流程。
查看详情
Klaviyo多环境部署配置
klaviyo-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
490
本指南提供了配置Klaviyo跨越开发、预发布和生产环境的完整策略。它涵盖了使用独立API密钥、实现健壮的环境检测逻辑(如读取NODE_ENV)以及利用密钥管理方案(AWS/GCP/Vault)的最佳实践。核心功能是指导如何设置“安全守卫”(Guards),防止在非生产环境中意外发送真实邮件或删除数据,从而保障数据安全和部署流程的精确性。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
434
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
AWS/Azure 至 OCI 云迁移指南
oraclecloud-migration-deep-dive
jeremylongshore/claude-code-plugins-plus-skills
426
本技能提供从AWS或Azure到OCI的全面云迁移解决方案和深度概念映射。内容详细覆盖了IAM、网络结构、计算资源(如AMI导入流程)和数据存储等核心服务,帮助用户掌握完整的云迁移流程,并提供使用OCI CLI和Python SDK的实战步骤。
查看详情
Z-Wave智能家居安全攻击指南
offensive-z-wave
SnailSploit/Claude-Red
449
本指南详细介绍了Z-Wave智能家居网络的攻击方法论。内容涵盖了在设备加入阶段的嗅探(S0/S2)、利用密钥推导缺陷、对未经认证节点进行重放攻击,以及最核心的网关(Hub)接管(Pivoting)技术,旨在实现对整个智能家居系统的全面控制。适用于物联网渗透测试。
查看详情
竞态条件与并发漏洞测试手册
race-condition
yaklang/hack-skills
426
这是一份针对Web应用高级安全测试的实战手册,专注于竞态条件和TOCTOU(时间检查到时间使用)漏洞。它指导用户通过发送高度同步、并行的请求来利用非原子性的状态变更操作,例如优惠券兑换、余额扣除或单次奖励领取。适用于寻找应用程序授权和交易完整性方面的缺陷。
查看详情
HTTP请求隧道与边界去同步测试
request-smuggling
yaklang/hack-skills
161
本专家级指南涵盖了HTTP请求隧道和边界去同步的进阶测试方法。适用于测试前端代理、CDN或负载均衡器与源服务器在消息边界(Content-Length vs Transfer-Encoding)处理上的差异,尤其是在协议降级时。可用于发现WAF绕过、会话劫持等深层安全漏洞。
查看详情
WebSocket 安全性测试与分析
websocket-security
yaklang/hack-skills
206
本技能用于对基于WebSocket的实时通信API进行全面的安全测试。它覆盖了协议握手、跨站WebSocket劫持(CSWSH)、Origin验证缺失、以及数据传输过程中的各种常见漏洞。适用于聊天、通知或任何需要实时数据流的应用场景。
查看详情
服务等级目标 (SLO) 制定与审核
slo-architect
alirezarezvani/claude-skills
411
本工具基于SRE最佳实践,帮助用户系统化地定义和审核服务等级目标(SLO)。它指导用户选择正确的服务指标(SLI),计算可容忍的错误预算和燃尽速率,并能检查现有SLO是否包含常见的错误(如目标过于激进、SLI选择错误等),确保服务可靠性承诺是可衡量、可执行的。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English