登录
下载
Skill UI
浏览并发现
9408+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
侦察
,共找到
40
条记录
默认排序
最新上传
最多下载
活动目录攻击技术指南
active-directory-attacks
sickn33/antigravity-awesome-skills
287
本指南全面介绍了攻击微软活动目录(AD)环境的高级技术。内容覆盖了红队测试的完整生命周期,包括侦察、凭证窃取、Kerberos攻击、Pass-the-Ticket/Hash、NTLM中继攻击等。是渗透测试和安全防御验证的必备知识库。
查看详情
Bug赏金API模糊测试方案
api-fuzzing-for-bug-bounty
sickn33/antigravity-awesome-skills
458
面向漏洞赏金与渗透测试场景,详细覆盖 REST/SOAP/GraphQL 的接口侦察、认证绕过、IDOR、注入、方法滥用、GraphQL 特定攻击及负载导出技巧。
查看详情
主流云平台渗透测试
cloud-penetration-testing
sickn33/antigravity-awesome-skills
122
本技能旨在对主流云服务平台(包括Azure、AWS和GCP)进行全面的、专业的安全渗透测试。它模拟真实攻击场景,覆盖了从侦察、认证绕过、资源枚举到权限提升和数据提取的完整攻击链,用于发现云基础设施中的关键配置错误和安全漏洞。
查看详情
代码导航探索助手
codenavi
tech-leads-club/agent-skills
417
在陌生或混乱的代码库中扮演开发者侦察兵,按需查找上下文、记录于 .notebook/,协助修复故障、实现功能或理清流程,不做无根据的假设。
查看详情
道德黑客渗透测试方法论
ethical-hacking-methodology
sickn33/antigravity-awesome-skills
91
本技能系统性地掌握了完整的渗透测试生命周期。内容涵盖从初始侦察、端口扫描、漏洞分析(遵循OWASP标准)到利用和报告的全过程。旨在提供一个结构化的框架,用于执行授权、专业的安全评估工作。
查看详情
MITRE ATT&CK红队战术指南
red-team-tactics
sickn33/antigravity-awesome-skills
492
本指南是基于MITRE ATT&CK框架的红队战术手册。它系统地涵盖了整个攻击者生命周期,从侦察、初始入侵到权限提升、防御规避、横向移动和数据外泄等所有阶段。本技能专用于授权的安全评估,旨在模拟真实威胁,帮助组织识别关键的防御漏洞和加固安全防御体系。
查看详情
红队侦查工具集
red-team-tools
sickn33/antigravity-awesome-skills
421
整合成熟红队方法与工具链,自动推进资产发现、在线主机识别、技术指纹、内容挖掘与漏洞面分析,协助漏洞赏金与防御验证中的侦察与问题输出。
查看详情
红队侦察与渗透流程
red-team-tools-and-methodology
sickn33/antigravity-awesome-skills
338
提供红队侦察、子域枚举、主机探测、技术指纹、XSS 搜集、API 枚举和自动化脚本,支撑漏洞赏金与安全研究工作。
查看详情
Web/API 安全审计工作流
security-audit
sickn33/antigravity-awesome-skills
480
这是一个综合性的多阶段工作流,用于对Web应用和API进行深度安全审计。它涵盖了从侦察、漏洞扫描(SAST/DAST)、OWASP Top 10测试、注入测试、API模糊测试、渗透测试,到最终安全加固和风险报告的完整安全生命周期。适用于合规性检查和主动安全增强。
查看详情
Shodan 渗透侦察指南
shodan-reconnaissance
sickn33/antigravity-awesome-skills
380
系统介绍如何在渗透测试中利用 Shodan 的网页、命令行和接口功能进行资产发现、服务指纹、漏洞检索及扫描,并配套数据导出与分析方法。
查看详情
Web应用安全测试工作流
web-security-testing
sickn33/antigravity-awesome-skills
314
本工作流提供了一套系统化的Web应用安全测试流程,旨在覆盖OWASP Top 10十大漏洞。它涵盖了从侦察、注入(SQL/XSS)到身份验证和访问控制等多个阶段,适用于进行专业的安全审计、渗透测试或参与漏洞赏金活动。
查看详情
Web应用测试自动化工具
webapp-testing
ComposioHQ/awesome-claude-skills
267
这是一个基于Playwright的本地Web应用自动化测试工具包。它专注于测试动态前端功能,涵盖了服务器管理、DOM选择器识别、截图捕获和日志分析。通过遵循“侦察-行动”的最佳实践模式,确保了测试流程的稳定性和可靠性。
查看详情
1
2
3
4
下一页
语言
简体中文
English