登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
动态测试
,共找到
18
条记录
默认排序
最新上传
最多下载
OpenAPI驱动的API模拟服务器生成
mocking-apis
jeremylongshore/claude-code-plugins-plus-skills
283
该工具能够根据OpenAPI规范自动生成功能强大的模拟API服务器。支持状态化的CRUD操作、Faker驱动的动态数据生成、配置的延迟模拟和请求记录,非常适合前端并行开发和隔离的集成测试,确保开发过程中的API数据真实性和可靠性。
查看详情
屏幕阅读器网页无障碍测试指南
screen-reader-testing
sickn33/antigravity-awesome-skills
435
本技能提供了一个实用的指南,用于对网页应用进行全面的无障碍性验证。它帮助用户测试网站与屏幕阅读器的兼容性,验证ARIA实现,并调试辅助技术相关的缺陷。确保表单、动态内容和导航结构对残障人士是可用的。
查看详情
Web应用测试自动化工具
webapp-testing
ComposioHQ/awesome-claude-skills
86
这是一个基于Playwright的本地Web应用自动化测试工具包。它专注于测试动态前端功能,涵盖了服务器管理、DOM选择器识别、截图捕获和日志分析。通过遵循“侦察-行动”的最佳实践模式,确保了测试流程的稳定性和可靠性。
查看详情
移动应用安全渗透测试
conducting-mobile-app-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份全面的iOS和Android移动应用渗透测试指南,遵循OWASP MASTG标准。内容涵盖了完整的移动攻击面,包括应用二进制文件的静态分析、动态运行时测试和API安全评估。指导用户掌握绕过证书固定、分析本地数据存储(如Keychain、SQLite)以及发现认证和网络传输漏洞的专业技术。
查看详情
移动应用渗透测试
conducting-mobile-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
387
基于 OWASP MASTG/MASVS 的 Android 与 iOS 移动应用渗透测试流程,涵盖静态、动态分析、数据存储审核、API 安全与运行时操控,配合 Frida、Objection、MobSF 等常用工具。
查看详情
使用42Crunch进行API安全测试
implementing-api-security-testing-with-42crunch
mukul975/Anthropic-Cybersecurity-Skills
260
本技能指导如何使用42Crunch平台进行全方位的API安全测试。它结合了对OpenAPI定义的静态审计、对运行API的动态漏洞扫描,以及运行时威胁防护。适用于将OWASP API Top 10漏洞检测整合到CI/CD和IDE流程中,实现左移安全测试。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
173
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
ARP欺骗攻击模拟与安全测试
performing-arp-spoofing-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
319
本技能模拟中间人攻击(MitM)和ARP缓存投毒,使用Ettercap和Scapy等工具实现。该技能仅用于授权的实验室环境或渗透测试。主要用途包括验证动态ARP检查(DAI)的有效性、评估端口安全机制,以及测试IDS/IPS或SIEM系统是否能检测到第二层欺骗攻击。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
iOS移动应用安全评估
performing-ios-app-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
459
本技能提供了一套系统化的方法,用于执行深入的iOS应用安全评估。它涵盖了IPA静态分析、使用Frida和Objection进行动态加固、SSL钉扎绕过以拦截网络流量、以及从Keychain提取和审计敏感凭证。适用于专业的、授权的移动安全渗透测试。
查看详情
系统漏洞识别与分析方法
offensive-bug-identification
SnailSploit/Claude-Red
382
本技能提供了一套系统化的软件漏洞发现流程。内容涵盖静态分析、动态分析、模糊测试、污点分析等前沿技术,并详细介绍了从代码审核到操作系统内核和驱动层面的攻击面识别。适用于专业的代码审计、漏洞挖掘和安全渗透测试。
查看详情
移动渗透测试方法
offensive-mobile
SnailSploit/Claude-Red
69
面向 Android 和 iOS 应用的实战渗透测试方法,涵盖静态分析、Frida/Objection 动态调试、SSL Pinning 绕过、导出组件攻击、不安全存储审计和移动端 API 侦察,适用于移动端渗透、赏金挖洞与应用安全排查。
查看详情
1
2
下一页
语言
简体中文
English