登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全验证
,共找到
474
条记录
默认排序
最新上传
最多下载
IEEE S&P论文结构指南
ieeesp-supplementary
brycewang-stanford/Awesome-Journal-Skills
133
本指南详细介绍了为顶尖安全会议(如IEEE S&P)撰写论文时,如何严格划分正文和附录的边界。它指导作者区分哪些内容是支撑核心论点的关键(必须留在正文),哪些是用于深度验证的补充材料(应放入附录),以满足严格的页数和评审要求。
查看详情
网络安全研究可复现性指南
ndss-reproducibility
brycewang-stanford/Awesome-Journal-Skills
399
本指南为网络安全研究人员提供一套系统性的可复现性流程。它指导用户固定实验环境、处理敏感的网络数据轨迹、维护详细的实验声明账本,确保研究结果具备高度的科学可审计性和可验证性。
查看详情
NDSS学术论文投稿定位指南
network-and-distributed-system-security-symposium
brycewang-stanford/Awesome-Journal-Skills
249
本指南是为作者准备投稿顶级安全会议(如NDSS)的策略工具。它帮助用户判断论文是否适合目标会议,指导如何进行学术重新定位(Reframing),强化研究证据链(Evidence Bar)。内容涵盖了从威胁模型构建到实验验证、网络安全和分布式系统安全等多个维度,是进行会议投稿前期准备的必备参考。
查看详情
安全研究成果物提交与评估指南
usenixsec-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
348
这是一份详细的指南,介绍了学术安全会议(如USENIX Security)的成果物提交和评估流程。它涵盖了强制性的可用性检查和可选的功能/可复现性验证。旨在指导研究人员如何安全、完整地构建和提交代码、数据集和实验,确保成果物可供评估者运行和验证。
查看详情
管理Azure容器注册表
azure-container-registry-cli
github/awesome-copilot
379
这是用于管理Azure容器注册表(ACR)的CLI工具集。它支持执行ACR的完整生命周期管理,包括创建注册表、身份验证、使用云构建推送容器镜像、从其他源导入镜像,以及配置地理复制、私有端点和Webhooks等高级安全及网络功能。是Azure容器化CI/CD流程的核心工具。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
推送代码并触发CI/CD流程
ci-pipeline
FlorianBruniaux/claude-code-ultimate-guide
112
该工具自动化进行代码推送,包含安全检查和未提交修改的验证。推送成功后,它能够自动生成并显示项目在GitLab或GitHub Actions等主流平台上的CI/CD流水线跟踪链接,帮助开发者即时掌握代码的部署和测试状态。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
108
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
286
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
代码钩子功能审计与验证
eval-hooks
FlorianBruniaux/claude-code-ultimate-guide
392
该工具用于审计和验证所有定义的代码钩子(Hooks)。它会检查钩子的有效性、性能安全、事件作用域和退出码处理,确保钩子既能正确工作,又不会导致代理行为异常或卡死。适用于首次配置、调试行为异常或进行定期系统维护。
查看详情
工控系统安全评估框架
ot-ics
zhaoxuya520/reverse-skill
117
这是一个用于授权的工控系统(OT/ICS)安全评估框架。它强调“被动优先”的评估原则,覆盖了Purdue模型分区、工业协议分析和SCADA/DCS环境的暴露面识别。评估流程严格避免对PLC执行任何写操作,优先进行只读验证和安全网络分析,确保物理过程的安全。
查看详情
上一页
1
2
3
...
35
36
37
38
39
40
下一页
语言
简体中文
English