登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
授权
,共找到
325
条记录
默认排序
最新上传
最多下载
云SaaS暴露面发现
cloud-saas-exposure
elementalsouls/Claude-OSINT
93
面向授权攻防演练的云与供应链暴露面发现:枚举S3/GCS/Azure存储桶并判断真实归属风险,从泄露访问密钥离线还原AWS账号ID,确认npm/PyPI依赖混淆向量,被动识别云原生/Kubernetes/CI控制面。仅被动发现,不执行利用。
查看详情
CTF 沙箱入口
ctf-sandbox
zhaoxuya520/reverse-skill
94
负责 CTF/攻防对抗(AWD)/靶场等多类题目编排的入口技能。检测到相关关键词后,将任务委托给专用沙箱编排器,确保在授权前不进行真实外网操作,并避免竞赛子技能重复路由。
查看详情
FedRAMP 合规专家指南
fedramp
lawve-ai/awesome-legal-skills
82
提供 FedRAMP 认证与合规的全面指导,涵盖 CR26 新规下的认证路径、A-D 认证类别、SSP/SAP/SAR/POA&M 文档编写、NIST SP 800-53 控制映射、FedRAMP 20x 加速路径、OSCAL 强制要求、3PAO 评估、持续监测及差距分析。适用于云服务商与安全团队完成联邦云授权。
查看详情
澳洲信息安全手册合规顾问
ism
lawve-ai/awesome-legal-skills
296
本技能是为澳大利亚政府实体和供应链提供的专家级信息安全顾问。专注于澳洲国防信号(ASD)信息安全手册(ISM)的合规指导。它覆盖了系统安全的全生命周期管理,包括差距分析、系统授权(ATO)和IRAP准备,确保为不同密级政府系统满足基于风险的合规性要求。
查看详情
AI代理权限与治理审计
lawve-agentic-delegation-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
254
本技能提供了一个全面的审计框架,用于评估在法律、合规或商业运营中使用的AI代理的安全性。它着重评估了授权行为的风险,例如发送信息、提交文件或支付款项,通过检查足够的控制措施、日志记录、撤销机制和明确的问责制链条。这对于连接到CRM、法庭门户或金融账户等敏感系统的企业至关重要,以确保部署的安全性和合规性。
查看详情
法律AI输出过渡审计
legal-transition-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
416
该技能提供了一个关键的审计层,用于管理AI生成的法律输出从分析到实际后果的过渡。在使用AI进行合同审查、合规调查或起草最终建议等高风险法律流程时,它强制要求在任何输出成为依赖、建议或执行承诺之前,必须严格检查证据充分性、机构授权、程序合规性及可见的不确定性,以确保风险可控。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
进攻性数据外泄技术
offensive-data-exfiltration
SnailSploit/Claude-Red
358
本指南全面介绍了用于数据外泄的攻击性方法论。涵盖了通过DNS(如dnscat2、iodine)传输、利用HTTPS/CDN隧道、ICMP通道以及滥用云存储服务等高级技术。这些知识在授权的红队演练和后渗透模拟中至关重要,直接映射到MITRE ATT&CK的T1048和T1041战术。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
上一页
1
2
3
...
23
24
25
26
27
28
下一页
语言
简体中文
English