登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击性安全
,共找到
7
条记录
默认排序
最新上传
最多下载
云安全渗透测试工具包
cloud-penetration-testing
sickn33/antigravity-awesome-skills
319
本技能包用于对主流云平台(包括Azure、AWS和GCP)进行全面的安全渗透测试。它涵盖了从侦察、身份验证、资源枚举到权限提升和持久化等多个阶段的攻击性安全评估,仅限授权的测试环境使用。
查看详情
红队渗透计划制定
executing-red-team-engagement-planning
mukul975/Anthropic-Cybersecurity-Skills
496
本技能用于构建红队渗透测试的基础规划。它要求定义测试范围、制定详细的任务规则(ROE),选择与MITRE ATT&CK框架对齐的威胁模型,并设定操作时间线。这是在进行任何攻击性测试前,确保测试安全且目标明确的关键步骤。
查看详情
攻击性 GraphQL 安全评估指南
offensive-graphql
SnailSploit/Claude-Red
290
本指南提供了一套全面的GraphQL API安全评估和渗透测试方法论。它涵盖了从端点发现、盲注模式重建,到身份验证绕过、SQL/NoSQL注入,以及利用深度炸弹和订阅机制等所有攻击生命周期。为专业的安全研究人员和渗透测试人员提供可操作的步骤和工具指引。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
提示词安全重写助手
fable-safe-prompt
sickn33/agentic-awesome-skills
353
此技能用于重写用户提示词,以减少 AI 模型中的误报安全触发,同时不绕过策略或改变意图。它通过抽象敏感领域和将攻击性语言重定义为防御性等效内容,专门针对网络、生物化学和推理分类器。适用于需要在安全护栏内测试或讨论敏感主题的开发者。
查看详情
gRPC 安全漏洞狩猎
hunt-grpc
sickn33/agentic-awesome-skills
325
该技能用于在渗透测试中识别 gRPC 安全漏洞。包括指纹识别 gRPC 服务器、通过反射枚举服务、测试认证绕过以及检查 HTTP/2 快速重置等 DoS 风险。需获得明确授权方可进行攻击性使用。
查看详情
多因素认证绕过测试
hunt-mfa-bypass
sickn33/agentic-awesome-skills
338
攻击性安全技能,用于挖掘 MFA/2FA 多因素认证绕过漏洞,涵盖跳过验证流程、OTP 重放、响应篡改、前缀预言机猜解与验证接口竞态条件等手法。仅限获得书面授权的安全测试使用。
查看详情
1
语言
简体中文
English