登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
渗透测试
,共找到
272
条记录
默认排序
最新上传
最多下载
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
460
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
技术文档生成器
docs-generator
zhaoxuya520/reverse-skill
330
生成任务导向的技术文档,采用渐进式信息分层,适用于README、API文档、架构文档等。逆向工程、渗透测试、CTF或安全分析任务完成后,自动在用户项目目录生成正式报告,支持恶意软件/APT分析模板,包含证据-发现-路径链。
查看详情
高级Active Directory域渗透测试指引
windows-ad
zhaoxuya520/reverse-skill
275
本文档提供了一份针对授权Active Directory环境的深度渗透测试指南。内容涵盖Kerberos攻击、BloodHound路径分析、NTLM中继、域权限提升等高级技术,帮助测试人员系统性地规划和执行攻击链,以发现并利用域控的薄弱环节。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
下一页
语言
简体中文
English