登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击
,共找到
486
条记录
默认排序
最新上传
最多下载
安全事件响应指南
responding-to-security-incidents
jeremylongshore/claude-code-plugins-plus-skills
434
引导团队完成安全事件响应全过程,从归类攻击、制定隔离与修复剧本,到取证与复盘沟通,确保最小化损失并防止复发。
查看详情
API安全漏洞扫描审计
scanning-api-security
jeremylongshore/claude-code-plugins-plus-skills
422
这是一个全面的API安全审计工具,用于检测关键的安全漏洞,包括注入攻击、越权访问(BOLA)、过度数据暴露和批量赋值等。它通过静态分析代码和中间件链,依据OWASP API安全十大漏洞标准,帮助开发者在部署前进行安全门禁和合规性检查。
查看详情
仓库威胁建模
security-threat-model
tech-leads-club/agent-skills
310
针对代码仓库或路径生成具体的应用安全威胁建模,厘清边界、资产、入口点与攻击者能力,列出滥用路径并结合实证与明确假设给出优先级与缓解建议。
查看详情
Solidity智能合约安全开发
solidity-security
sickn33/antigravity-awesome-skills
271
本技能专注于Solidity智能合约的安全最佳实践,旨在帮助用户编写健壮、安全的智能合约。它涵盖了漏洞预防、代码审计以及部署去中心化金融(DeFi)协议的安全模式。核心目标是防止重入、溢出和权限控制等常见攻击,同时优化Gas使用。
查看详情
SSH 渗透测试
ssh-penetration-testing
sickn33/antigravity-awesome-skills
193
指导从 SSH 服务发现、枚举、凭证攻击与密钥测试,到隧道转发、漏洞利用与报告的全面安全评估流程。
查看详情
威胁建模与安全架构专家
threat-modeling-expert
sickn33/antigravity-awesome-skills
232
该技能专注于进行全面的安全架构审查、风险评估和威胁识别。它熟练掌握STRIDE、PASTA和攻击树等高级方法论。可用于在系统设计阶段就发现潜在攻击点,帮助构建安全可靠、防范泄露的系统架构。
查看详情
顶级网页漏洞参考
top-web-vulnerabilities
sickn33/antigravity-awesome-skills
200
按类别整理 100 个最关键的 Web 应用漏洞,便于安全团队识别攻击路径、评估影响并落实修复建议,用于检测、审计和制定防护策略。
查看详情
漏洞防御实战框架
vulnerability-scanner
sickn33/antigravity-awesome-skills
254
围绕 OWASP 2025 和供应链安全,提供攻击面映射、风险优先级判断与运行时脚本验证,帮助安全团队像攻击者一样思考并构建多层防御。
查看详情
加密测试向量库
wycheproof
trailofbits/skills
299
Wycheproof 提供涵盖常见攻击场景的加密测试向量,帮助验证 AES、ECDSA、ECDH、RSA 等库在边缘条件下的正确性,适合 CI 回归及审计流程。
查看详情
API 漏洞模糊测试
api-fuzzing-for-bug-bounty
zebbern/claude-code-guide
54
指导赏金猎人在 REST/SOAP/GraphQL 接口上进行模糊测试与漏洞挖掘,覆盖枚举、认证绕过、IDOR、注入、方法滥用及绕过技巧,实战化呈现 API 攻击链。
查看详情
IDOR漏洞测试指南
idor-vulnerability-testing
zebbern/claude-code-guide
81
引导安全测试人员全面识别、验证与修复 Web 应用中的 IDOR 漏洞,涵盖托管流量分析、参数篡改、Burp Suite 自动化攻击和可落地的整改建议。
查看详情
智能代理行动审计
agentic-actions-auditor
trailofbits/skills
187
审计调用AI编码代理的GitHub Actions工作流,识别提示注入、沙箱配置与环境变量等路径中的受攻击者可控输入,帮助评估CI/CD流水线安全并防止代理能力滥用。
查看详情
上一页
1
2
3
4
5
6
...
39
40
41
下一页
语言
简体中文
English