登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
内容
,共找到
2981
条记录
默认排序
最新上传
最多下载
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
红色团队C2框架与战术
offensive-c2-frameworks
SnailSploit/Claude-Red
370
本技能深入探讨了专业红队实战中的高级命令与控制(C2)框架,包括Cobalt Strike、Sliver等。内容涵盖了任务分发、横向移动和后渗透的完整战术。重点讲解如何通过定制化配置文件模拟合法流量、利用DNS/SMB等隐蔽信道、进行内存执行,以及构建基于域名前端和重定向器的复杂基础设施,以规避现代EDR和网络监控。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
端到端OSINT全流程自动化侦察
osint-autopilot
elementalsouls/Claude-OSINT
322
本工具是一个高级的自动化OSINT(公开信息情报)侦察管道,用于对授权域名进行全面、深入的调查。它自动执行从被动数据采集、子域名发现到多代理内容挖掘、漏洞识别和自动化发现报告的整个流程。最终产出是一份集成了所有证据的、多标签的Excel报告,无需人工补充或进行浅层报告。
查看详情
Outlook邮件读取与附件检索
outlook-emails-lawvable
lawve-ai/awesome-legal-skills
210
该技能通过OAuth2连接Microsoft Outlook,用于实现邮件的读取、搜索和附件下载。它支持用户检索、搜索邮件内容及下载合同、NDA等附件。常用于自动化需要访问邮件数据、进行关键词筛选或将邮件内容链式接入其他专业技能进行审查和分析的业务流程。
查看详情
论文引用完整性校验器
paper-citation-integrity-gate
opensquilla/opensquilla
463
这是一个用于校验学术论文引用完整性的确定性内部门控。它通过比较预设的引用目标数字和引用图谱的摘要,来确保引文的准确性。如果引用的独立键数低于目标,或任何引文条目被判定为无效或薄弱,系统将阻止流程,保证内容质量。
查看详情
上一页
1
2
3
...
242
243
244
245
246
247
248
249
下一页
语言
简体中文
English