登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
测试模式
,共找到
155
条记录
默认排序
最新上传
最多下载
攻击性 GraphQL 安全评估指南
offensive-graphql
SnailSploit/Claude-Red
290
本指南提供了一套全面的GraphQL API安全评估和渗透测试方法论。它涵盖了从端点发现、盲注模式重建,到身份验证绕过、SQL/NoSQL注入,以及利用深度炸弹和订阅机制等所有攻击生命周期。为专业的安全研究人员和渗透测试人员提供可操作的步骤和工具指引。
查看详情
Shopify GraphQL 产品查询入门
shopify-hello-world
jeremylongshore/claude-code-plugins-plus-skills
441
本技能提供了一个最小化、可运行的示例,用于通过 Shopify GraphQL 管理 API 连接到商店。它指导用户如何初始化客户端、进行身份验证,并执行查询来获取产品和商品变体详情。非常适合开发人员进行电商集成、API连接测试或学习基本的Shopify数据查询模式。
查看详情
Snowflake CI/CD集成与部署
snowflake-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
187
本指南提供了一套完整的Snowflake CI/CD解决方案。它结合了SchemaChange实现版本化的数据库模式迁移,利用GitHub Actions实现自动化测试和部署流程,并通过Terraform来管理底层的Snowflake基础设施(如数据库、计算仓库和角色)。适用于需要建立可靠、可重复、全流程自动化数据仓库部署流程的场景。
查看详情
基于模式的API权限系统
webiny-api-permissions
webiny/webiny-js
113
这是一个全面的API授权管理系统,通过定义模式(Schema)来实现精细化的API权限控制。它支持定义针对不同实体的权限,包括“全部访问”和“仅限自己的记录”等权限范围。系统提供了可注入的抽象层和功能注册机制,覆盖了权限定义、权限检查(读/写/删)以及测试场景。
查看详情
实时设计参数调整面板
tweaks
nexu-io/open-design
224
该技能可以将任何HTML设计稿(如着陆页、仪表板)包裹在一个侧边栏控制面板中。用户可以通过该面板实时调整多个设计变量,包括主色、字号比例、布局密度和深浅模式等,这些调整都是通过重写CSS自定义属性实现的。所有参数变化都会持久化存储,支持用户持续探索和测试设计的各种变体。
查看详情
无线渗透测试
offensive-wifi
SnailSploit/Claude-Red
95
面向红队与无线安全评估的 802.11 攻击测试方法,涵盖监控模式配置、握手与 PMKID 抓取、WPA3/企业网攻击、邪恶双胞胎、WPS 利用及相关无线入侵手法。
查看详情
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
操作系统命令注入攻击手册
cmdi-command-injection
yaklang/hack-skills
145
这是一份关于操作系统命令注入漏洞的专家级手册。内容涵盖了所有Shell元字符、盲注、基于时间的检测方法、以及跨语言(如PHP, Python, Node.js)的常见可利用代码模式,是安全分析师和渗透测试人员的必备参考资料。
查看详情
容器逃逸高级攻击手册
container-escape-techniques
yaklang/hack-skills
260
本手册提供一套全面的容器逃逸技术指南,涵盖了从底层系统到应用层的专家级攻击方法。详细介绍了利用特权模式、滥用cgroup、操纵命名空间以及利用Docker和Kubernetes漏洞进行容器隔离突破的步骤,适用于高级安全研究和渗透测试。
查看详情
GraphQL与隐藏参数测试
graphql-and-hidden-parameters
yaklang/hack-skills
361
一套全面的API安全渗透测试指南,专注于GraphQL和REST API。它指导用户进行模式内省、发现隐藏或未公开的字段,分析批处理功能,并识别授权漏洞(如IDOR)。适用于深度侦察和挖掘越权漏洞。
查看详情
IDOR和对象授权绕过测试
idor-broken-object-authorization
yaklang/hack-skills
307
本手册是一份专家级的IDOR和对象授权测试手册。它指导用户系统性地测试不安全直接对象引用(IDOR)及对象/功能级别授权漏洞(BOLA/BFLA)。内容涵盖在所有请求载体中查找对象ID、A-B测试方法论、不同ID模式的识别,以及执行横向和纵向权限提升攻击,是深度API安全审计的必备知识。
查看详情
对称加密攻击专家手册
symmetric-cipher-attacks
yaklang/hack-skills
184
本手册是针对对称加密算法的专家级攻击指南,详细介绍了用于渗透测试和CTF挑战的多种攻击技术。内容涵盖了CBC填充预言机攻击、ECB模式滥用、位翻转、密钥恢复以及中途攻击等,是安全测试人员的必备参考。
查看详情
上一页
1
2
3
...
7
8
9
10
11
12
13
下一页
语言
简体中文
English