登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞测试
,共找到
263
条记录
默认排序
最新上传
最多下载
认证流程安全审计
browser-auth-flow
ruvnet/ruflo
397
本技能用于对网站的认证流程进行对抗性安全审计。它系统性地探测常见的安全漏洞,包括CSRF缺失、会话Cookie配置不当(如缺乏Secure/HttpOnly标志)、跨域重定向风险,以及OAuth配置错误。审计结果会生成结构化的报告,适用于部署前或持续的回归安全测试。
查看详情
Django项目部署验证流程
django-verification
affaan-m/ECC
179
这是一个全面的Django项目质量验证流程,特别适用于持续集成/持续部署(CI/CD)环境。它涵盖了代码质量检查、类型安全、数据库迁移、单元测试覆盖率、安全漏洞扫描以及性能分析等多个阶段,旨在确保代码在发布或合并到主分支前达到高质量标准。
查看详情
期刊论文修订回复指南
ors-rebuttal
brycewang-stanford/Awesome-Journal-Skills
51
本指南提供了一套完整的学术修订回复框架。它指导作者如何撰写结构化、技术性的回复信,系统性地解决证明漏洞、强化假设、补充基准测试,并为论文代码和数据准备专业的可复现性审查。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
262
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
桌面厚客户端安全测试指南
thick-client
zhaoxuya520/reverse-skill
200
本指南提供了一套系统化的流程,用于对桌面厚客户端(如C/S架构、Electron等)进行授权安全测试。它系统地覆盖了本地存储、进程间通信(IPC)、网络流量、信任边界和反向工程等多个关键攻击面,旨在帮助发现深层应用漏洞。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
法律文本歧义压力测试
ambiguity-stress-test
lawve-ai/awesome-legal-skills
226
对法律文本(合同、法规、规章或司法意见)进行对抗式压力测试,找出可能引发解释争议的模糊之处,并将其转化为具体的争议场景,包括双方的论点、可能的结果和修复建议。适用于审查合同、发现漏洞、评估法规歧义、分析司法意见范围或进行起草质量检查。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
上一页
1
2
3
...
18
19
20
21
22
下一页
语言
简体中文
English