登录
下载
Skill UI
浏览并发现
9747+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞测试
,共找到
232
条记录
默认排序
最新上传
最多下载
安全扫描工具指南
security-scanning-tools
zebbern/claude-code-guide
474
指导在授权环境下使用Nmap、Masscan、Nessus、OpenVAS、Burp Suite与OWASP ZAP开展网络发现、漏洞评估、Web应用测试、无线安全勘测与合规报告。
查看详情
Shodan 勘查与渗透测试
shodan-reconnaissance-and-pentesting
zebbern/claude-code-guide
440
介绍如何通过 Shodan 的网页、命令行与 API 发现暴露服务、IoT 设备和漏洞、掌握筛选器及扫描,便于渗透测试资产盘点与报告输出。
查看详情
100大网络漏洞指南
top-100-web-vulnerabilities-reference
zebbern/claude-code-guide
436
提供涵盖100个关键网络漏洞的结构化参考,包含定义、根因、影响和缓解建议,配合OWASP分类帮助评估、测试和制定安全策略。
查看详情
Django访问控制与IDOR安全审计
django-access-review
sickn33/antigravity-awesome-skills
477
本指南提供了一套深度、调查驱动的Django/DRF代码审计方法论,专注于发现访问控制漏洞和IDOR(不安全直接对象引用)。它指导用户如何追踪数据流、检查对象所有权和权限,确保用户只能访问其有权访问的资源,适用于安全渗透测试和代码审查。
查看详情
FFUF网络模糊测试指南
ffuf-web-fuzzing
sickn33/antigravity-awesome-skills
400
本指南详细介绍了FFUF(Fuzz Faster U Fool)的使用,这是一款基于Go语言的高速Web模糊测试工具。它专为渗透测试设计,涵盖了目录发现、子域名枚举、参数及POST数据模糊化等高级技巧。掌握FUZZ关键字、过滤和自动校准,能帮助用户系统性地发现目标网站的隐藏内容和潜在漏洞。
查看详情
蒙特卡洛漏洞检测
monte-carlo-vulnerability-detection
sickn33/antigravity-awesome-skills
300
通过蒙特卡洛模拟向模块注入随机输入,追踪失败概率,快速识别潜在漏洞路径,提升安全测试的覆盖度和效率。
查看详情
Semgrep 安全规则编写指南
semgrep-rule-creator
sickn33/antigravity-awesome-skills
387
这是一个用于创建和完善自定义 Semgrep 规则的专业指南。它详细介绍了如何编写高质量、高精度的静态分析规则,用于检测代码中的安全漏洞、潜在的程序缺陷,并确保代码符合最佳工程实践。核心方法包括“测试优先”和使用污点分析(Taint Mode)。
查看详情
构建补丁星期二响应流程
building-patch-tuesday-response-process
mukul975/Anthropic-Cybersecurity-Skills
184
本技能详细介绍了管理微软“补丁星期二”安全更新的完整、结构化工作流程。内容涵盖了从最初的漏洞分类和风险评估,到测试、分阶段部署(试点、生产环)及最终验证的整个生命周期,确保满足基于风险的补救服务等级协议。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
403
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
470
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
移动应用安全渗透测试
conducting-mobile-app-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
341
本技能提供了一份全面的iOS和Android移动应用渗透测试指南,遵循OWASP MASTG标准。内容涵盖了完整的移动攻击面,包括应用二进制文件的静态分析、动态运行时测试和API安全评估。指导用户掌握绕过证书固定、分析本地数据存储(如Keychain、SQLite)以及发现认证和网络传输漏洞的专业技术。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
75
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
上一页
1
2
3
4
5
6
7
8
...
18
19
20
下一页
语言
简体中文
English