登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
518
条记录
默认排序
最新上传
最多下载
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
262
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
技术文档生成器
docs-generator
zhaoxuya520/reverse-skill
330
生成任务导向的技术文档,采用渐进式信息分层,适用于README、API文档、架构文档等。逆向工程、渗透测试、CTF或安全分析任务完成后,自动在用户项目目录生成正式报告,支持恶意软件/APT分析模板,包含证据-发现-路径链。
查看详情
EDR绕过与红队对抗技术
edr-bypass-re
zhaoxuya520/reverse-skill
469
本技能提供红队和对抗演练的综合技术手册,用于绕过现代的EDR/AV安全机制。核心技术包括:未挂钩(unhooking) ntdll、利用间接系统调用(indirect syscalls)、修补ETW和AMSI上下文等。本技能仅供授权的红队测试使用,用于评估目标主机的真实安全防御能力。
查看详情
合成临床数据生成工具
generating-synthea-data
maziyarpanahi/openmed
163
Synthea用于生成统计学上高度逼真、完全合成的患者记录,支持FHIR R4、C-CDA和CSV等多种格式。本工具为开发人员和研究人员提供安全、可共享的测试数据,可用于OpenMed流程测试、持续集成(CI)模拟或脱敏泄漏门测试集,确保零真实PHI风险。
查看详情
硬件嵌入式接口安全分析
hardware-security
zhaoxuya520/reverse-skill
108
本指南提供嵌入式硬件安全研究的完整流程,用于对设备进行物理层面的安全审计。内容涵盖UART、JTAG、SWD等调试接口的发现与分析,支持固件提取、安全启动评估等,强调非破坏性的测试方法。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
移动应用逆向工程指南
mobile-reverse
zhaoxuya520/reverse-skill
83
本指南提供了一套完整的Android和iOS移动应用逆向工程与安全测试方法论。内容涵盖信息收集、静态分析(反编译、代码结构分析)、动态插桩、网络流量拦截等全流程,尤其侧重于绕过SSL Pinning、Root检测、越狱检测和反调试等主流安全机制。
查看详情
设备端隐私信息模型选择
pick-a-pii-model
maziyarpanahi/openmed
215
本指南用于从预定模型库中选择适合在设备端运行的个人身份信息(PII)检测模型。它根据输入语言、所需运行环境(如PyTorch、MLX)和内存预算进行筛选。核心流程包括离线构建候选列表,并强调在部署前必须进行严格的召回率验证和性能基准测试,以确保数据隐私安全。
查看详情
上一页
1
2
3
...
38
39
40
41
42
43
44
下一页
语言
简体中文
English