登录
下载
Skill UI
浏览并发现
9699+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
处理
,共找到
1708
条记录
默认排序
最新上传
最多下载
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
180
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
GraphQL与隐藏参数测试
graphql-and-hidden-parameters
yaklang/hack-skills
361
一套全面的API安全渗透测试指南,专注于GraphQL和REST API。它指导用户进行模式内省、发现隐藏或未公开的字段,分析批处理功能,并识别授权漏洞(如IDOR)。适用于深度侦察和挖掘越权漏洞。
查看详情
HTTP请求隧道与边界去同步测试
request-smuggling
yaklang/hack-skills
442
本专家级指南涵盖了HTTP请求隧道和边界去同步的进阶测试方法。适用于测试前端代理、CDN或负载均衡器与源服务器在消息边界(Content-Length vs Transfer-Encoding)处理上的差异,尤其是在协议降级时。可用于发现WAF绕过、会话劫持等深层安全漏洞。
查看详情
SAML单点登录断言攻击测试
saml-sso-assertion-attacks
yaklang/hack-skills
135
本技能提供了一套全面的安全测试手册,用于评估基于SAML的单点登录(SSO)系统的安全性。重点在于验证断言的信任机制,包括签名覆盖率、受众/接收者限制、ACS处理,以及识别潜在的XML解析漏洞和身份提供方/服务提供方混淆缺陷。适用于评估企业级身份认证系统。
查看详情
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
60
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
管理后台语言管理工具
webiny-admin-languages-catalog
webiny/webiny-js
380
本模块提供了一套用于管理后台语言数据的核心抽象。它包含 `LanguageDto` 类型用于定义语言数据结构,以及 `useLanguages` hook 用于处理语言相关的状态和逻辑。适用于需要构建语言目录管理功能的后台系统开发。
查看详情
Webiny邮件API抽象层
webiny-api-mailer-catalog
webiny/webiny-js
492
本模块提供了11个核心的邮件服务抽象层,用于构建健壮的邮件发送和设置管理功能。它集成了用例(Use Case)、仓库(Repository)和事件处理器(Event Handler)等结构化模式,帮助开发者遵循最佳实践,实现高度模块化和可测试的后端邮件业务逻辑。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
Node.js HTTP请求工具
node-tools
sno-ai/mda
304
该技能提供了一种机制,允许用户通过运行TypeScript脚本(使用tsx)来访问和流式传输外部HTTP端点的数据。它专为需要轻量级Node.js辅助工具进行简单网络API调用和数据获取的场景设计,非常适合快速的集成和数据处理任务。
查看详情
清理PUA孤立记录
pua-reap-orphans
tanweai/pua
295
这是一个用于系统维护的命令行工具,专门用于处理PUA代理状态。它能够扫描并识别出陈旧或孤立的记录,安全地进行清理,以保证系统配置的完整性和数据准确性。主要用于系统环境的维护和数据清理。
查看详情
PUA代理全面清理工具
pua-teardown-all
tanweai/pua
107
这是一个用于开发环境的命令行别名,执行PUA代理的全面清理协议。它负责释放所有活动的代理和循环状态,确保系统处于干净的初始状态。该工具能安全处理配置文件,保留未知字段,提供可靠的系统清理功能。
查看详情
FastAPI生产级最佳实践模式
fastapi-patterns
affaan-m/everything-claude-code
407
本指南提供了一套用于构建生产级、可扩展FastAPI API的架构模式和最佳实践。内容涵盖了清晰的项目结构划分、使用依赖注入管理数据库会话和认证、通过Pydantic定义请求和响应模型,以及处理异步I/O操作等关键环节,确保代码的健壮性和可维护性。
查看详情
上一页
1
2
3
...
137
138
139
140
141
142
143
下一页
语言
简体中文
English