登录
下载
Skill UI
浏览并发现
9967+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
模式识别
,共找到
90
条记录
默认排序
最新上传
最多下载
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
GraphQL与隐藏参数测试
graphql-and-hidden-parameters
yaklang/hack-skills
361
一套全面的API安全渗透测试指南,专注于GraphQL和REST API。它指导用户进行模式内省、发现隐藏或未公开的字段,分析批处理功能,并识别授权漏洞(如IDOR)。适用于深度侦察和挖掘越权漏洞。
查看详情
IDOR和对象授权绕过测试
idor-broken-object-authorization
yaklang/hack-skills
307
本手册是一份专家级的IDOR和对象授权测试手册。它指导用户系统性地测试不安全直接对象引用(IDOR)及对象/功能级别授权漏洞(BOLA/BFLA)。内容涵盖在所有请求载体中查找对象ID、A-B测试方法论、不同ID模式的识别,以及执行横向和纵向权限提升攻击,是深度API安全审计的必备知识。
查看详情
构建健壮的Kubernetes Operator
kubernetes-operator
alirezarezvani/claude-skills
67
本技能专注于Kubernetes Operator的构建与审计,指导用户遵循声明式的协调循环模式。它能帮助开发者识别和修复常见的Operator漏洞,如状态漂移、缺少Finalizer等。提供工具用于验证CRD规范、代码Lint和能力审计,确保Operator的健壮性和可靠性。
查看详情
创始人模式:战略问题自动路由
founder-mode
alirezarezvani/claude-skills
247
这是一个为创始人设计的自动化路由器。它能接收任何战略问题,自动识别问题涉及的核心职能(如财务、销售、市场等),并将问题路由到最合适的C级顾问,或自动召开虚拟董事会讨论。解决了用户不知道使用哪个命令的痛点,极大提升了决策效率。
查看详情
支出审计、支出分类与供应商优化
procurement-optimizer
alirezarezvani/claude-skills
341
本技能专为采购或业务运营负责人设计,用于执行年度类别支出审核。它通过UNSPSC标准对企业支出模式进行分类,识别主要的成本驱动因素(帕累托分析),并诊断采购周期中的瓶颈。最终产出的是一份可防御、风险平衡的供应商整合计划,确保关键的一级类别在合并前有明确的应急预案。
查看详情
上一页
1
2
3
...
5
6
7
8
语言
简体中文
English