登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全编码
,共找到
84
条记录
默认排序
最新上传
最多下载
Web应用目录遍历测试
performing-directory-traversal-testing
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了Web应用目录遍历(路径穿越)和本地/远程文件包含(LFI/RFI)的测试方法。涵盖了路径操纵、编码绕过等高级技术,并指导使用ffuf、dotdotpwn等工具进行自动化模糊测试。适用于授权渗透测试,评估文件下载、查看或包含功能的安全漏洞。
查看详情
PLC固件安全分析工具
performing-plc-firmware-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
231
本工具用于评估可编程逻辑控制器(PLC)固件的安全性,专注于检测硬编码凭证、后门函数、内存缺陷和安全漏洞。它支持主流工业平台(如西门子、罗克韦尔)的固件提取、静态分析和动态分析,并与已知良好基线进行完整性比对。此流程严格用于授权的实验室环境。
查看详情
无服务器函数安全审计工具
performing-serverless-function-security-review
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于自动化进行跨云平台(如AWS Lambda、Azure Functions、GCP Cloud Functions)的无服务器函数安全审计。它能系统性地识别权限过大的执行角色、环境变量中的硬编码凭证以及潜在的安全配置缺陷,是进行生产前审计和合规性检查的必备工具。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
438
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
使用Trivy扫描Docker镜像漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
394
Trivy是一款全面的开源安全扫描器,可用于检测容器镜像中的操作系统包漏洞、语言依赖漏洞、配置错误、硬编码密钥泄露和许可证违规等。它特别适用于将安全检查集成到CI/CD流水线、执行安全评估或进行事件调查,并支持输出SARIF、CycloneDX和SPDX等标准格式。
查看详情
开放重定向漏洞测试
testing-for-open-redirect-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
375
本技能提供了一套全面的开放重定向漏洞测试指南和载荷集。它涵盖了多种重定向参数,并详细介绍了包括编码绕过、路径遍历、协议滥用等多种突破技术,可用于深度安全测试和模拟钓鱼攻击。
查看详情
跨站脚本漏洞检测指南
testing-for-xss-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
200
本指南提供了系统性的跨站脚本(XSS)漏洞检测方法。它详细指导用户测试反射型、存储型和DOM型XSS漏洞,涵盖了Payload注入绕过、输出编码评估以及内容安全策略(CSP)的防护能力,适用于专业的安全审计和渗透测试场景。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
EF Core最佳实践指南
ef-core
github/awesome-copilot
479
本指南详细介绍了使用 Entity Framework Core(EF Core)的最佳实践。它涵盖了数据上下文设计、实体建模、性能优化(如查询投影、异步操作)、安全编码、数据库迁移和单元测试等多个关键方面,旨在帮助开发者构建出健壮、高效、可维护的数据访问层。
查看详情
Spring Boot最佳实践指南
java-springboot
github/awesome-copilot
190
本指南系统性地介绍了使用Spring Boot和Java构建高质量、高可用的企业级应用的最佳实践。内容涵盖项目结构规范、依赖注入、RESTful API设计、事务管理、安全编码以及全面的单元/集成测试策略,帮助开发者编写符合行业标准的健壮代码。
查看详情
MCP服务器安全配置审计
mcp-security-audit
github/awesome-copilot
448
本技能用于对MCP服务器配置文件(.mcp.json)进行安全审计。它能够检测并报告配置中潜在的重大安全漏洞,包括硬编码的密钥、危险的Shell注入模式、未固定的依赖版本以及不符合批准列表的配置。适用于项目安全审查、新服务器接入和代码提交前的预防性安全检查。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English