登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
1126
条记录
默认排序
最新上传
最多下载
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
进攻性数据外泄技术
offensive-data-exfiltration
SnailSploit/Claude-Red
358
本指南全面介绍了用于数据外泄的攻击性方法论。涵盖了通过DNS(如dnscat2、iodine)传输、利用HTTPS/CDN隧道、ICMP通道以及滥用云存储服务等高级技术。这些知识在授权的红队演练和后渗透模拟中至关重要,直接映射到MITRE ATT&CK的T1048和T1041战术。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
进攻性社会工程技术
offensive-social-engineering
SnailSploit/Claude-Red
87
本技能集介绍了为授权红队和渗透测试设计的综合性社会工程技术。它涵盖了预设、语音钓鱼(Vishing)、短信钓鱼(Smishing)、物理入侵(如门禁卡克隆、尾随)以及利用OSINT进行目标定位。核心在于模拟对手如何利用心理学和流程漏洞,从人这一层面全面测试组织的防御体系,适用于提升企业安全意识和流程管理。
查看详情
Windows系统权限提升指南
offensive-windows-privesc
SnailSploit/Claude-Red
244
本技能提供了一套完整的Windows权限提升方法论,指导用户从普通用户权限提升到SYSTEM或本地管理员权限。涵盖了令牌伪造、服务配置漏洞利用、DLL劫持、UAC绕过、凭证收集等多种高级攻击技术,是红队和渗透测试必备的知识体系。
查看详情
补丁差分漏洞利用开发
patch-diff-exploit
zhaoxuya520/reverse-skill
160
本技能指导用户从厂商发布的安全补丁(N-day)中反向推导出漏洞。通过对打补丁和未打补丁的二进制文件进行差分分析,可以精确定位代码新增或修改的部分(如边界检查、锁机制),从而推断出原始漏洞类型(如越界、竞态条件),并最终编写出可用的PoC,用于武器化攻击。
查看详情
AI生成内容信任审计
proposition-audit-anthony-searle
lawve-ai/awesome-legal-skills
184
这是一个系统化的后验审计技能,用于核查AI生成的各类事实、法律和解读性主张。它适用于需要专业依赖的场景(如法律文书或出版建议),能够对主张进行类型和重要性分类,并利用分级、领域特定的权威来源(如法律法规、临床指南)进行交叉验证,从而在专业使用前评估内容的可靠性。
查看详情
漏洞利用链路工程化
pwn-chain
zhaoxuya520/reverse-skill
181
一套从已知漏洞点到远程稳定可利用脚本的实战方法论。覆盖栈溢出、堆利用和内核pwn,解决本地成功但远程失败的技术差距:libc版本不匹配、堆喷射时序、SMEP/SMAP/KASLR、栈对齐、远程缓冲等。以pwntools为核心,集成GEF/pwndbg、ROPgadget、one_gadget、libc-database及qemu-system调试环境。
查看详情
上一页
1
2
3
...
80
81
82
83
84
85
86
...
92
93
94
下一页
语言
简体中文
English