登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
325
条记录
默认排序
最新上传
最多下载
艺术出版物图片与权限管理
artbull-images-and-permissions
brycewang-stanford/Awesome-Journal-Skills
65
本技能指导作者完成艺术史出版物中的图片获取和版权许可的流程。它详细介绍了如何识别版权持有人、区分合理使用与付费授权、获取全球版权范围,以及准备高分辨率素材。核心要求是在撰写文章的初期就启动许可流程,避免因版权问题导致出版延误。
查看详情
人机交互成果物评估与存档指南
chi-artifact-evaluation
brycewang-stanford/Awesome-Journal-Skills
456
本指南提供了学术研究(尤其是人机交互领域)产出物(如原型、数据集、实验材料、代码)的打包、审核和长期存档的最佳实践。它指导研究人员如何为匿名评审准备易于检查的材料,并如何建立符合学术规范、具有持久DOI和明确授权的最终公开版本,确保研究的可复现性和可追溯性。
查看详情
开放获取、版面费与授权选择
pnasnexus-openaccess
brycewang-stanford/Awesome-Journal-Skills
329
本技能旨在指导作者完成投稿前关键的决策流程。它帮助作者确认全金开放获取(Gold OA)模型的文章处理费(APC),检查减免或折扣的资格(如低收入国家身份、机构协议),并根据资助方要求,选择合适的知识共享许可协议(CC BY或CC BY-NC)。
查看详情
PNAS投稿终极预检清单
pnasnexus-submission
brycewang-stanford/Awesome-Journal-Skills
363
这是一份用于提交PNAS Nexus期刊的终极预检清单,旨在作为投稿前的质量控制关卡。它覆盖了稿件的适用性、开放获取授权(APC/CC BY)、文章结构、统计学严谨性、数据/代码的公开存储(DOI)以及所有必需的元数据。确保稿件在最终上传前万无一失,给出“可提交/不可提交”的明确指导。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
138
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
416
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
EDR绕过与红队对抗技术
edr-bypass-re
zhaoxuya520/reverse-skill
469
本技能提供红队和对抗演练的综合技术手册,用于绕过现代的EDR/AV安全机制。核心技术包括:未挂钩(unhooking) ntdll、利用间接系统调用(indirect syscalls)、修补ETW和AMSI上下文等。本技能仅供授权的红队测试使用,用于评估目标主机的真实安全防御能力。
查看详情
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
66
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
智能体工作流审计与评分
eval-agents
FlorianBruniaux/claude-code-ultimate-guide
122
本工具用于系统性地审计和评分定义的AI智能体,确保其功能描述足够精确、工具权限范围安全,并适用于程序化的编排流程。它特别检查描述的歧义性、工具授权的过度宽松性,以及可能导致无头工作流中断的陷阱,适用于新智能体集成或多智能体工作流调试。
查看详情
上一页
1
2
3
...
21
22
23
24
25
26
27
28
下一页
语言
简体中文
English