登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
内存安全
,共找到
65
条记录
默认排序
最新上传
最多下载
进阶Shellcode开发与规避技术
offensive-shellcode
SnailSploit/Claude-Red
353
本指南是用于高级渗透测试和红队行动的Shellcode开发参考。内容覆盖了PIC生成、PEB遍历、安全内存分配、进程注入(如APC和无线程注入)等核心技术。重点讲解如何利用加密、混淆、直接系统调用以及滥用PE结构(如证书表)来规避现代的防病毒和EDR检测机制,适用于系统底层和恶意代码开发研究。
查看详情
漏洞类型与实战利用教程
offensive-vuln-classes
SnailSploit/Claude-Red
90
本课程深入探讨了核心内存损坏漏洞类型,包括栈/堆缓冲区溢出、Use-After-Free (UAF)、整数溢出和格式字符串等。内容结合了QNAP、Chrome等真实的CVE案例,系统讲解了攻击向量、影响分析及防御方法。适用于网络安全工程师、渗透测试人员和学习漏洞利用的初学者。
查看详情
GLIBC堆利用专家手册
heap-exploitation
yaklang/hack-skills
327
本手册是针对glibc堆内存漏洞的专家级利用指南。深入讲解ptmalloc2的内部机制,覆盖了UAF、双重释放、溢出等多种内存破坏原语。提供版本化的攻击流程,指导用户绕过现代安全机制,如safe-linking和挂钩移除。
查看详情
iOS移动安全渗透测试手册
ios-pentesting-tricks
yaklang/hack-skills
129
这是一份针对iOS应用的高级移动安全评估手册。涵盖了越狱和非越狱两种环境下的测试方法,重点介绍了关键攻击向量,包括密钥链数据提取、URL方案劫持、Universal Links滥用(AASA配置漏洞)以及运行时内存操作和二进制保护分析技术。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
333
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
代码库适用性评估记分卡
harness-score
ruvnet/ruflo
300
本技能调用 metaharness score,为代码库生成多维度的适用性记分卡。它评估了包括编译信心、任务覆盖率、工具安全性、内存利用度等关键维度,帮助用户判断代码仓库是否已为采用特定的开发框架或工具做好准备,从而决定是否进行初始化配置。
查看详情
周期性后台任务调度器
loop-worker
ruvnet/ruflo
203
本工具用于调度和运行系统后台的周期性工作流。它支持执行安全审计、性能优化、内存整合、代码映射和自动文档生成等一系列任务,目的是确保系统持续处于维护良好的最佳运行状态。
查看详情
Swift Actor线程安全数据持久化
swift-actor-persistence
affaan-m/ECC
454
本文介绍如何使用Swift的Actor模型构建线程安全的数据持久化层。它结合了内存缓存和文件存储,利用Actor的隔离机制自动排除数据竞争,无需手动使用锁或DispatchQueue。特别适用于构建离线优先(Offline-first)应用和管理复杂的共享可变状态。
查看详情
临床文本批处理
batch-processing-clinical-text
maziyarpanahi/openmed
59
用于对大规模临床文本语料库进行批处理的工具。支持在本地设备上执行NER、隐私信息(PII)提取和脱敏处理。内置断点续传、分片和流式输出功能,确保处理数千份病历时数据安全、资源高效,且不会占用过多内存。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English