登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
144
条记录
默认排序
最新上传
最多下载
Trivy:IaC和容器安全扫描工具
scanning-iac-and-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
190
Trivy是一款强大的开源安全扫描工具,专注于DevSecOps流程。它可以全面扫描容器镜像、基础设施即代码(IaC,如Terraform、Kubernetes)、文件系统和SBOM,从而检测漏洞、配置错误、硬编码密钥和许可证合规性。它是构建CI/CD安全门禁的关键,确保代码和基础设施在部署前达到最高安全标准。
查看详情
RAG流程提示注入安全测试
testing-prompt-injection-in-rag-pipelines
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供全面的安全测试方法,用于检测检索增强生成(RAG)流程中的漏洞。它专注于探测通过污染文档实现的间接提示注入,以及向量空间中的嵌入操纵攻击。使用NVIDIA garak、Promptfoo和PyRIT等工具,可验证RAG系统的检索防护能力和CI/CD的安全性,确保系统不会受到恶意输入或数据泄漏的攻击。
查看详情
依赖漏洞安全检测工具
dependency-check
ruvnet/ruflo
260
用于扫描项目的所有第三方依赖包,检查是否存在已知的CVE(通用漏洞披露)或安全漏洞。它在项目发布前、更新依赖后或进行安全审计时使用,帮助开发者系统性地发现并修复潜在的软件安全风险,并根据严重等级给出修复建议。
查看详情
代码安全审计工具
security-scan
affaan-m/ECC
329
专业的代码安全审计工具,用于深度扫描Claude Code项目的配置目录。它可以检测硬编码密钥、注入风险、权限过度配置和安全漏洞,确保AI Agent环境的安全性。适用于项目初始化、提交前检查和定期安全维护。
查看详情
代码库健康度审计
audit-codebase
FlorianBruniaux/claude-code-ultimate-guide
368
本工具能够对代码库进行全方位的健康度审计,从安全漏洞扫描、硬编码密钥检测、依赖风险评估到代码结构分析等多个维度进行评分。它帮助开发人员识别出代码库的薄弱环节,并生成一份优先级的优化改进计划。
查看详情
审计 Claude 代码缓存漏洞
check-cache-bugs
FlorianBruniaux/claude-code-ultimate-guide
180
该诊断技能用于系统性地审计本地 Claude Code 的整个运行环境,以检测多个已知的复杂缓存和成本漏洞(如 CC#40524, B4, B5)。它检查版本兼容性、哨兵机制、会话恢复逻辑和归属头等关键组件,确保您的开发环境稳定、高效,并最大程度地避免意外的运行成本和功能错误。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
软件供应链溯源分析
competition-supply-chain
zhaoxuya520/reverse-skill
167
这是一个进阶的专业技能,用于深度分析软件在整个生命周期(从源头到运行)中的完整溯源路径。它专注于检测依赖漂移、构建或发布环节的篡改,确定哪个最终的工件被运行时实际消费,是进行安全审计和漏洞分析的关键工具。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
扫描代码安全漏洞
scan-code
microsoft/power-platform-skills
367
该技能用于扫描Power Pages站点项目的源代码和依赖项,检查潜在的安全漏洞。它运行静态分析和依赖扫描,可以检测出漏洞的软件包、硬编码的密钥、许可证合规性问题和代码模式缺陷。适用于用户需要进行代码安全审计、检查依赖或进行全面安全检查的场景。
查看详情
代码安全最佳实践审查
security-review-openai
lawve-ai/awesome-legal-skills
460
本技能旨在根据代码的语言和框架,提供专业的安全最佳实践审查。它可以帮助用户编写安全默认的代码,主动检测潜在的漏洞,或者生成一份包含严重性、影响范围和修复建议的详细安全漏洞报告。支持包括Python、JavaScript/TypeScript和Go等多种语言,确保开发流程的安全性。
查看详情
上一页
1
2
3
...
9
10
11
12
语言
简体中文
English