登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据API
,共找到
977
条记录
默认排序
最新上传
最多下载
上下文文档实时查询
documentation-lookup
affaan-m/everything-claude-code
91
当用户询问特定库或框架(如React、Next.js、Prisma)的最新信息、API用法或代码示例时,本技能通过Context7实时获取最新的官方文档。它避免了使用过时的训练数据,确保提供的所有信息都基于当前版本的最佳实践和权威指南。
查看详情
API数据过度暴露安全测试
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
347
该技能用于进行API安全测试,旨在识别API响应中的数据过度暴露问题(遵循OWASP API3:2023)。它通过拦截原始API响应,系统性地对比返回数据与前端UI实际显示的差异。可用于发现泄露的PII、内部标识符、调试数据或任何应被过滤掉的敏感业务字段,适用于微服务边界和移动应用API的安全审计。
查看详情
NoSQL注入漏洞利用与测试
exploiting-nosql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
284
本工具和指南用于检测和利用MongoDB、CouchDB等NoSQL数据库中的注入漏洞。它模拟了高级攻击,包括身份验证绕过、$regex盲注以及通过$where操作符执行JavaScript等。适用于进行API和Web应用的安全渗透测试。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
260
本技能指导用户检测和利用JavaScript原型污染漏洞,覆盖客户端(DOM XSS)和服务器端(RCE、认证绕过)攻击。攻击者通过注入`__proto__`等属性到Object.prototype,实现对Web应用的攻击。适用于对接受用户控制的JSON数据进行合并、克隆或扩展操作的API进行安全评估。
查看详情
利用SSRF漏洞访问内部服务
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
247
本指南详细介绍了如何利用服务器端请求伪造(SSRF)漏洞进行渗透测试。用户可以使用此方法访问目标应用背后的内部服务、云服务元数据(如AWS/GCP),或扫描私有网络范围,是进行网络内部侦察和提升权限的关键技术。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
110
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
API模式验证安全机制
implementing-api-schema-validation-security
mukul975/Anthropic-Cybersecurity-Skills
366
该方案利用OpenAPI和JSON Schema强制执行API数据契约验证,确保所有API请求和响应都严格符合预定义结构。通过在API网关和开发阶段(Shift-left)双重实施校验,可以有效防止SQL注入、XSS跨站脚本、数据泄露以及不应接收的批量赋值等安全漏洞,保障数据传输的类型安全和完整性。
查看详情
基于Ed25519的数字签名实现
implementing-digital-signatures-with-ed25519
mukul975/Anthropic-Cybersecurity-Skills
139
本技能涵盖了使用高性能的Ed25519算法实现数字签名。它详细介绍了密钥对生成、消息签名和签名验证过程。与RSA和ECDSA相比,Ed25519具有更高的性能、确定性和抗侧信道攻击能力。适用于需要建立强大认证机制、保障数据完整性以及安全代码或API等系统组件的场景。
查看详情
使用AWS KMS实现信封加密
implementing-envelope-encryption-with-aws-kms
mukul975/Anthropic-Cybersecurity-Skills
178
本指南详细介绍了如何在AWS KMS上实现信封加密。该方法利用数据加密密钥(DEK)在本地对数据进行加密,再由KMS管理的密钥加密密钥(KEK)来保护DEK。这对于在AWS上加密大容量数据至关重要,可以显著减少直接调用KMS API的次数,提高性能,并满足严格的合规性要求。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
136
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
弹性SIEM告警分级与调查
performing-alert-triage-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
94
本指南详细介绍了在弹性安全SIEM环境下,执行系统性安全告警分级和调查的流程。用户将学习如何利用Kibana、ES|QL查询和ECS标准化数据,对收到的安全告警进行分类、优先级排序和威胁溯源,这是安全运营中心(SOC)分析师进行高效事件响应的关键技能。
查看详情
上一页
1
2
3
...
27
28
29
30
31
32
33
...
80
81
82
下一页
语言
简体中文
English