登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞挖掘
,共找到
34
条记录
默认排序
最新上传
最多下载
超细粒度背景审计
audit-context-building
trailofbits/skills
369
在漏洞挖掘前激活一个超细粒度逐行分析模式,持续跟踪上下文、假设与不变量,帮助 Claude 建立稳定的架构理解,避免断层与瞎猜,适合安全审计和架构评审准备。
查看详情
超细粒度背景审计
audit-context-building
trailofbits/skills
369
在漏洞挖掘前激活一个超细粒度逐行分析模式,持续跟踪上下文、假设与不变量,帮助 Claude 建立稳定的架构理解,避免断层与瞎猜,适合安全审计和架构评审准备。
查看详情
红队侦查工具集
red-team-tools
sickn33/antigravity-awesome-skills
421
整合成熟红队方法与工具链,自动推进资产发现、在线主机识别、技术指纹、内容挖掘与漏洞面分析,协助漏洞赏金与防御验证中的侦察与问题输出。
查看详情
系统化二进制逆向工程指南
reverse-engineer
sickn33/antigravity-awesome-skills
100
本技能提供了一份全面的逆向工程知识库,涵盖了从文件识别、静态分析到动态分析的完整流程。内容包括在IDA Pro、Ghidra等主流工具上进行深入的二进制分析、代码重构和漏洞挖掘。它提供了系统性的分析方法论和最佳实践,适用于安全研究、CTF挑战和软件安全评估。
查看详情
API 漏洞模糊测试
api-fuzzing-for-bug-bounty
zebbern/claude-code-guide
54
指导赏金猎人在 REST/SOAP/GraphQL 接口上进行模糊测试与漏洞挖掘,覆盖枚举、认证绕过、IDOR、注入、方法滥用及绕过技巧,实战化呈现 API 攻击链。
查看详情
代码漏洞变体深度分析
variant-analysis
sickn33/antigravity-awesome-skills
146
该技能用于系统地识别大型代码库中的相似漏洞和缺陷。它指导用户利用CodeQL和Semgrep等工具,通过逐步泛化初始的漏洞模式,进行全面而深入的安全审计。适用于高级安全研究、漏洞挖掘和代码审计。
查看详情
Web应用竞态条件漏洞利用
exploiting-race-condition-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
434
本技能指导渗透测试人员如何检测和利用Web应用中的竞态条件(TOCTOU)漏洞。详细介绍了使用Burp Suite Turbo Intruder和单包攻击等高级技术,可用于绕过速率限制、实现重复交易或操纵状态变更操作,适用于安全评估和漏洞挖掘。
查看详情
AFL++覆盖率引导模糊测试
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
87
使用AFL++进行覆盖率引导的模糊测试。该技术通过代码插桩和输入数据变异,系统性地探索目标二进制文件的深层代码路径。它主要用于安全评估、漏洞挖掘和内存安全测试,能够高效发现系统中的崩溃、内存损坏缺陷和潜在安全漏洞。
查看详情
Linux权限提升与漏洞挖掘
performing-privilege-escalation-on-linux
mukul975/Anthropic-Cybersecurity-Skills
428
本指南是为授权的红队测试和安全评估设计的,详细介绍了从低权限用户提升至Root权限的多种技术。内容涵盖了利用系统误配置、漏洞服务、内核漏洞和弱权限等方法,并与MITRE ATT&CK框架进行映射。仅应用于受控、授权的安全测试环境。
查看详情
使用Subfinder进行子域名枚举
performing-subdomain-enumeration-with-subfinder
mukul975/Anthropic-Cybersecurity-Skills
363
本指南详细介绍了如何使用强大的被动工具Subfinder进行全面的子域名枚举。这是渗透测试、漏洞挖掘和安全评估侦察阶段的关键步骤。通过整合Shodan、Censys等多种被动数据源,用户可以高效地构建目标组织的完整攻击面,发现遗漏或配置错误的资产,为后续的漏洞扫描做准备。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/everything-claude-code
387
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
竞争分析与市场定位
competitor-analyst
jeremylongshore/claude-code-plugins-plus-skills
150
这是一个专业的竞争情报助手,专为产品经理设计。它不只停留在功能对比,而是深入分析整个市场格局,挖掘用户真正的需求(Jobs-to-be-done),发现竞争对手的定位漏洞,并输出可执行的战略建议,帮助你制定差异化、高价值的产品路线图。
查看详情
1
2
3
下一页
语言
简体中文
English