登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
518
条记录
默认排序
最新上传
最多下载
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
进攻性社会工程技术
offensive-social-engineering
SnailSploit/Claude-Red
87
本技能集介绍了为授权红队和渗透测试设计的综合性社会工程技术。它涵盖了预设、语音钓鱼(Vishing)、短信钓鱼(Smishing)、物理入侵(如门禁卡克隆、尾随)以及利用OSINT进行目标定位。核心在于模拟对手如何利用心理学和流程漏洞,从人这一层面全面测试组织的防御体系,适用于提升企业安全意识和流程管理。
查看详情
TLS/SSL安全漏洞审计
offensive-tls-attacks
SnailSploit/Claude-Red
217
本技能集提供全面的TLS/SSL安全评估,用于渗透测试和安全审计。涵盖了对加密弱点(如POODLE、DROWN、Heartbleed)的识别、协议降级攻击测试、弱密码套件分析,以及对证书固定和验证流程的绕过。适用于网络安全工程师和渗透测试人员。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
反向技能分析路由器
reverse-skill-router
zhaoxuya520/reverse-skill
272
该适配器为安全分析、逆向工程和CTF任务提供授权的入口点。它引导用户遵循一套系统的多步骤工作流,确保所有操作(从设置范围到工具解析)都严格遵循代码库定义的安全合同。适用于防御性测试和深入的技术调查。
查看详情
GitHub PR 审查助手
review-prs
googleapis/mcp-toolbox
403
依据团队审查清单审阅 googleapis/mcp-toolbox 仓库的 GitHub PR:标题与描述规范、关联 issue、逻辑错误与边界情况、破坏性变更、测试与文档覆盖、安全与新增依赖,并给出可直接粘贴的审查结论(仅建议,不代为批准或合并)。
查看详情
安全代码重构与行为保持
safe-refactor
JuliusBrussee/caveman
267
这是一种系统化的代码重构方法论,旨在结构性地优化代码,同时严格保证其外部行为和功能不变。它指导开发者进行渐进式的重构,适用于大规模的代码提取、逻辑整合或所有权迁移等场景,强调在每次结构修改后都必须进行充分的验证和测试。
查看详情
实时网站安全审计
scan-site
microsoft/power-platform-skills
245
对已部署的Power Pages网站进行全面的安全扫描。它会分析网站公开的表面,查找漏洞,并提取最新的扫描报告,生成清晰的自然语言汇总,按严重程度分类显示发现的问题。适用于需要审计、测试或评估生产环境安全性的场景。
查看详情
罗布乐思工作室开发流程
roblox-studio-workflow
gamedev-skills/awesome-gamedev-agent-skills
197
安全修改现有的罗布乐思工作室项目,通过检查结构、复用模块和规划执行位置。确保编辑安全、复制逻辑正确,并在提交到实时项目或 Rojo 项目前进行彻底的服务器和客户端测试。
查看详情
上一页
1
2
3
...
40
41
42
43
44
下一页
语言
简体中文
English