登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
发现
,共找到
995
条记录
默认排序
最新上传
最多下载
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
381
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
业务逻辑漏洞测试指南
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
450
本指南详细介绍了业务逻辑漏洞的发现方法,用于对Web应用中的关键业务规则进行人工渗透测试。该方法超越了自动化扫描的范围,可用于模拟价格篡改、流程步骤跳过、权限提升等攻击,特别适用于电商支付流和金融系统安全评估。
查看详情
威胁行为者基础设施追踪
tracking-threat-actor-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
415
本技能提供先进的技术和代码示例,用于监控、绘制并追踪敌对行为者控制的基础设施图谱。它结合了被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹识别等方法,以发现和追踪攻击者在C2服务器、钓鱼域名和漏洞资产等方面的活动轨迹,是高级安全运营和威胁情报的关键能力。
查看详情
Solana AI智能体服务市场
maxia
sickn33/antigravity-awesome-skills
405
这是一个连接到Solana链上MAXIA AI-to-AI的市场工具。用户可以在此发现、购买和出售智能体之间的AI服务。功能覆盖了全面的加密货币情报(如情绪分析、趋势追踪)、DeFi收益查询、Web3钱包安全分析,是Web3领域综合性的智能服务平台。
查看详情
文件规划系统
planning-with-files-zh
OthmanAdi/planning-with-files
344
用于多步骤AI代理工作的持久化文件规划系统。将任务计划、发现和进度保存为磁盘上的Markdown文件,通过生命周期钩子注入上下文。支持自动恢复和会话回溯。适用于研究或需要五次以上工具调用的工作。
查看详情
基于文件的计划
planning-with-files
K-Dense-AI/claude-scientific-skills
467
通过 Manus 风格的 markdown 计划、发现、进度文件,持久化记录多阶段任务,管理阶段状态与错误,遵循操作前读、操作后写的流程,并在 /clear 后支持会话恢复。
查看详情
安全渗透测试方案
security-pen-testing
alirezarezvani/claude-skills
338
提供主动进攻式安全测试方法和流程,涵盖应用、API、依赖、密钥及基础设施扫描,帮助提前发现漏洞并生成复核报告。
查看详情
社区先行商业探索
find-community
slavingia/skills
399
引导创业者发现自身在的社区,洞察反复出现的问题,并据此在极简主义商业框架下寻找可长期服务的细分领域。
查看详情
证书透明度日志审计与监控
auditing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
170
该工具用于监控证书透明度(CT)日志,旨在发现自有域名下未经授权的证书签发、挖掘隐藏子域名,并实时警报可疑的证书活动。通过持续审计公开日志,它可以帮助构建全面的安全监控流程,增强威胁情报能力,有效识别潜在的网络攻击面。
查看详情
点击路径与状态一致性审计
click-path-audit
affaan-m/everything-claude-code
251
该工具用于审计用户交互流程(如按钮点击),以发现静态代码分析难以检测到的隐藏Bug。它追踪状态变化的完整序列,尤其能发现后续操作意外地抵消、矛盾或使UI处于不一致状态的问题,特别适用于复杂的全局状态管理架构(如Redux/Zustand)。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
500
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
上一页
1
2
3
...
41
42
43
44
45
46
47
...
81
82
83
下一页
语言
简体中文
English