登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
方法论
,共找到
683
条记录
默认排序
最新上传
最多下载
战后国际法庭引文验证指南
nuremberg-tokyo-jeanne-sulzer
lawve-ai/awesome-legal-skills
338
这是一份针对二战后国际军事法庭(包括纽伦堡、东京等)引文的严谨验证方法论。它指导用户深入区分不同法律文书和法庭,并强调必须通过权威历史档案(如阿瓦隆项目)进行多层级验证,确保在国际刑事法研究中的绝对准确性,避免历史误传。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
攻击性CI/CD管道漏洞挖掘与利用
offensive-cicd-pipeline
SnailSploit/Claude-Red
403
本技能提供了一套全面的CI/CD管道漏洞利用方法论。内容深入涵盖了主流平台(GitHub Actions、Jenkins、GitLab、Azure DevOps)的高级攻击向量,包括表达式注入、凭证窃取、供应链投毒和权限升级等。旨在帮助用户掌握系统级安全漏洞,对标MITRE ATT&CK T1195.002。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
进攻性数据外泄技术
offensive-data-exfiltration
SnailSploit/Claude-Red
358
本指南全面介绍了用于数据外泄的攻击性方法论。涵盖了通过DNS(如dnscat2、iodine)传输、利用HTTPS/CDN隧道、ICMP通道以及滥用云存储服务等高级技术。这些知识在授权的红队演练和后渗透模拟中至关重要,直接映射到MITRE ATT&CK的T1048和T1041战术。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
软件供应链攻击技术
offensive-supply-chain
SnailSploit/Claude-Red
285
本技能集提供了全面的软件供应链攻击方法论,涵盖了依赖混淆(npm, PyPI, NuGet)、构建系统钩子滥用、CI/CD流水线篡改以及容器镜像攻击等高阶攻击技术。旨在指导红队人员进行实战模拟,并提供详细的概念验证(PoC)模式和防御检测指引。
查看详情
Windows系统权限提升指南
offensive-windows-privesc
SnailSploit/Claude-Red
244
本技能提供了一套完整的Windows权限提升方法论,指导用户从普通用户权限提升到SYSTEM或本地管理员权限。涵盖了令牌伪造、服务配置漏洞利用、DLL劫持、UAC绕过、凭证收集等多种高级攻击技术,是红队和渗透测试必备的知识体系。
查看详情
漏洞利用链路工程化
pwn-chain
zhaoxuya520/reverse-skill
181
一套从已知漏洞点到远程稳定可利用脚本的实战方法论。覆盖栈溢出、堆利用和内核pwn,解决本地成功但远程失败的技术差距:libc版本不匹配、堆喷射时序、SMEP/SMAP/KASLR、栈对齐、远程缓冲等。以pwntools为核心,集成GEF/pwndbg、ROPgadget、one_gadget、libc-database及qemu-system调试环境。
查看详情
AI科普内容创作思维
qiuzhi2046-skill
momozi1996/awesome-ai-persona-skills
374
本技能提炼自秋芝2046的AI科普创作方法论:以痛点先行引爆关注,用爆肝实测建立信任,以One-Click降低门槛,并通过B站、抖音、飞书等多平台矩阵放大内容价值。适合用于创作AI教程、工具测评、技术解读等内容。
查看详情
上一页
1
2
3
...
53
54
55
56
57
下一页
语言
简体中文
English