登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
518
条记录
默认排序
最新上传
最多下载
协议逆向工程与流量分析
protocol-reverse
zhaoxuya520/reverse-skill
479
这是一份专业的协议逆向工程工作流指南。它详细介绍了如何从原始PCAP数据中,系统性地还原和分析复杂的网络协议结构。适用于处理自定义二进制协议、Protobuf、gRPC、WebSocket等协议的安全测试和底层数据分析场景。
查看详情
综合代码审查助手
review-pr
FlorianBruniaux/claude-code-ultimate-guide
468
这是一个高度复杂的代码审查系统,用于对拉取请求执行深度、全面的代码审计。它不仅覆盖了代码质量、功能性、测试覆盖率等基础要素,还集成了高级功能,如检测作用域漂移、遵循SOLID原则、发现代码重复(DRY),并提供反幻觉安全机制,确保软件代码的最高完整性。
查看详情
部署发布预检清单
ship
FlorianBruniaux/claude-code-ultimate-guide
174
此命令提供了一套全面的部署前预检机制,用于确保代码在推送到生产环境前达到最高质量。它涵盖了单元测试、安全审计、敏感信息检查和文档更新等关键环节,是保障软件发布稳定性和质量的必备工具。
查看详情
桌面厚客户端安全测试指南
thick-client
zhaoxuya520/reverse-skill
200
本指南提供了一套系统化的流程,用于对桌面厚客户端(如C/S架构、Electron等)进行授权安全测试。它系统地覆盖了本地存储、进程间通信(IPC)、网络流量、信任边界和反向工程等多个关键攻击面,旨在帮助发现深层应用漏洞。
查看详情
通过AgentSec更新威胁情报
update-threat-db
FlorianBruniaux/claude-code-ultimate-guide
323
该技能负责管理威胁情报数据库的复杂更新流程。它将核心的情报研究和数据更新任务委托给AgentSec系统。整个工作流包括阅读AgentSec的源材料、在隔离环境中执行严格的测试、同步验证后的安全数据流,并最终在引导和落地镜像中验证数据完整性,确保更新流程的可靠性。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
上一页
1
2
3
...
39
40
41
42
43
44
下一页
语言
简体中文
English