登录
下载
Skill UI
浏览并发现
9765+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
1587
条记录
默认排序
最新上传
最多下载
GraphQL与隐藏参数测试
graphql-and-hidden-parameters
yaklang/hack-skills
361
一套全面的API安全渗透测试指南,专注于GraphQL和REST API。它指导用户进行模式内省、发现隐藏或未公开的字段,分析批处理功能,并识别授权漏洞(如IDOR)。适用于深度侦察和挖掘越权漏洞。
查看详情
高级哈希碰撞与密码学攻击
hash-attack-techniques
yaklang/hack-skills
216
本指南是一份全面的密码学哈希攻击手册,深入介绍了如何利用哈希函数自身的缺陷。涵盖长度扩展攻击、生成相同前缀或预选前缀碰撞、以及分析HMAC时序侧信道攻击。适用于CTF竞赛和专业的安全渗透测试场景。
查看详情
注入漏洞测试路由器
injection-checking
yaklang/hack-skills
432
本技能是全面的注入漏洞测试入口点。当输入数据流向多个危险解析器或执行环境时(如HTML、JS、SQL、XML等),可以使用本路由器来确定最合适的注入类型。它帮助用户根据输入流向,判断是哪种类型的漏洞(如XSS、SQLi、XXE等),从而快速指导后续的测试和分析。
查看详情
源代码管理泄漏检测
insecure-source-code-management
yaklang/hack-skills
91
本技能用于指导渗透测试人员发现和恢复暴露的源代码管理系统(如Git、SVN、Mercurial)的元数据、备份文件和配置文件。它适用于授权的安全评估场景,通过探测特定路径和分析状态码,来检测和确认敏感信息的泄露点。
查看详情
iOS移动安全渗透测试手册
ios-pentesting-tricks
yaklang/hack-skills
161
这是一份针对iOS应用的高级移动安全评估手册。涵盖了越狱和非越狱两种环境下的测试方法,重点介绍了关键攻击向量,包括密钥链数据提取、URL方案劫持、Universal Links滥用(AASA配置漏洞)以及运行时内存操作和二进制保护分析技术。
查看详情
格点密码分析攻击手册
lattice-crypto-attacks
yaklang/hack-skills
252
本专家手册提供了格点密码分析的综合指南,涵盖了最短向量问题(SVP)和最近向量问题(CVP)等基础概念。深入介绍了LLL和BKZ等高级算法,并提供了核心攻击应用,包括用于RSA小根的Coppersmith方法、用于恢复DSA/ECDSA非随机数(HNP)的方法等。是密码学竞赛和学术研究的重要参考资料。
查看详情
内存取证专家分析手册
memory-forensics-volatility
yaklang/hack-skills
258
使用Volatility 2/3的综合性内存取证指南。本手册涵盖了从进程分析、网络连接、凭证提取、DLL分析到代码注入检测等高级取证技术。适用于事件响应、恶意软件分析以及从内存映像中重建攻击时间线。
查看详情
移动应用SSL证书锁定绕过
mobile-ssl-pinning-bypass
yaklang/hack-skills
313
本指南提供针对移动应用(Android/iOS)的专家级SSL证书锁定(Pinning)绕过技术。适用于拦截和分析那些实施了证书锁定或公钥锁定的加密HTTPS流量。内容涵盖Frida、Objection等工具的使用,解决了多层、框架特定的证书锁定问题。
查看详情
RSA加密算法破解技术手册
rsa-attack-techniques
yaklang/hack-skills
337
本指南为密码分析师提供的专家级知识库,系统介绍了针对RSA加密算法的多种高级攻击向量。内容涵盖因子分解、小指数攻击(如Hastad广播)、格理论攻击(Wiener、Boneh-Durfee),以及利用填充或漏洞的协议缺陷,适用于CTF挑战和安全渗透测试。
查看详情
隐写术检测与提取专家指南
steganography-techniques
yaklang/hack-skills
434
本指南为数字取证专家提供了一套系统化的隐写术检测与提取流程。内容涵盖了对图片(LSB、PNG/JPEG结构、EXIF)、音频(频谱图、DTMF)和文件(多语言文件、附加数据)等多种媒体类型中隐藏数据的检测和提取方法,是深入取证分析的必备工具。
查看详情
符号执行与约束求解专家手册
symbolic-execution-tools
yaklang/hack-skills
166
本手册提供使用 angr、Z3 和 Unicorn Engine 的符号执行高级技巧。内容涵盖 CTF 挑战自动化、约束求解模式、函数钩挂、内存操作和自定义虚拟机模拟,适用于二进制逆向分析和密钥恢复。
查看详情
网络流量分析与PCAP取证指南
traffic-analysis-pcap
yaklang/hack-skills
289
本指南是一份全面的网络流量分析和PCAP取证高级手册。它涵盖了从PCAP文件修复、Wireshark高级过滤(如HTTP、DNS、TLS)到数据提取(文件雕刻、凭证采集)等核心技能。它指导用户掌握TLS解密工作流和DNS隧道检测等专家级取证技术。
查看详情
上一页
1
2
3
...
124
125
126
127
128
129
130
131
132
133
下一页
语言
简体中文
English