登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞
,共找到
575
条记录
默认排序
最新上传
最多下载
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
347
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
AI大模型安全测试与红队演练
llm-security
zhaoxuya520/reverse-skill
328
这是一套全面的框架,用于对大型语言模型(LLM)和AI智能体进行授权的安全评估。它涵盖了包括提示注入、工具滥用、RAG数据投毒、内存污染和系统提示词提取等关键漏洞。适用于红队演练、安全审计,确保AI系统在生产环境中的健壮性。
查看详情
逆向工程与二进制分析
reverse-engineering
zhaoxuya520/reverse-skill
322
本技能提供完整的逆向工程框架,用于分析编译、混淆、打包或虚拟化的目标程序。它旨在理解二进制文件、APK、固件或自定义虚拟机的工作原理,是漏洞利用或解决问题前的关键步骤。支持静态和动态分析,工具链覆盖了复杂的反分析技术和底层代码结构分析。
查看详情
OWASP十大漏洞快速安全审计
security
FlorianBruniaux/claude-code-ultimate-guide
142
这是一个快速、启发式的安全审计工具,专注于识别OWASP Top 10中的常见漏洞。它可以扫描源代码,查找硬编码的密钥、SQL注入风险、XSS漏洞、不安全的依赖以及身份认证问题,适用于代码提交前或代码审查阶段。
查看详情
综合安全审计与漏洞扫描
security-audit
FlorianBruniaux/claude-code-ultimate-guide
236
本工具模拟高级应用安全工程师,进行全方位的安全审计。它会深入扫描项目中的暴露密钥、提示注入点、依赖库漏洞(支持Node.js、Python等)和配置误设。最终输出一份带分数的安全态势报告,帮助用户在部署前全面评估和提升项目安全性。
查看详情
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
软件供应链安全评估框架
supply-chain-security
zhaoxuya520/reverse-skill
421
本技能提供一套全面的软件供应链安全评估体系。它涵盖了从源码到部署的整个生命周期,包括生成SBOM、进行SCA漏洞扫描、审计CI/CD管道安全配置、分析容器镜像,旨在全面识别和解决组件漏洞、确保构建的完整性与可追溯性。
查看详情
桌面厚客户端安全测试指南
thick-client
zhaoxuya520/reverse-skill
200
本指南提供了一套系统化的流程,用于对桌面厚客户端(如C/S架构、Electron等)进行授权安全测试。它系统地覆盖了本地存储、进程间通信(IPC)、网络流量、信任边界和反向工程等多个关键攻击面,旨在帮助发现深层应用漏洞。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
法律文本歧义压力测试
ambiguity-stress-test
lawve-ai/awesome-legal-skills
226
对法律文本(合同、法规、规章或司法意见)进行对抗式压力测试,找出可能引发解释争议的模糊之处,并将其转化为具体的争议场景,包括双方的论点、可能的结果和修复建议。适用于审查合同、发现漏洞、评估法规歧义、分析司法意见范围或进行起草质量检查。
查看详情
欧盟网络弹性法案合规顾问
eu-cra
lawve-ai/awesome-legal-skills
261
欧盟网络弹性法案(CRA)合规专家助手,适用于带数字元素产品(PDE)的差距分析、产品分类、合格评定路径选择、CE 标志、SBOM 要求、向 ENISA/CSIRT 的漏洞报告、支持期限义务以及制造商/进口商/分销商合规职责。
查看详情
上一页
1
2
3
...
43
44
45
46
47
48
下一页
语言
简体中文
English