登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
移动端
,共找到
53
条记录
默认排序
最新上传
最多下载
技术SEO审计
seo-technical
AgriciDaniel/claude-seo
210
执行技术SEO审计,覆盖9大类别:可抓取性、可索引性、安全性、URL结构、移动端、Core Web Vitals、结构化数据、JavaScript渲染和IndexNow协议。适用于用户提及技术SEO、抓取问题、robots.txt、Core Web Vitals、网站速度或安全标头时。
查看详情
运行时iOS应用安全分析
analyzing-ios-app-security-with-objection
mukul975/Anthropic-Cybersecurity-Skills
353
本工具箱基于Objection和Frida,用于授权的移动端渗透测试。它能实现iOS应用的运行时深度分析,允许用户检查密钥链、文件系统和内存中的敏感数据。关键功能包括绕过SSL Pinning和越狱检测等客户端安全保护机制,无需源代码。
查看详情
活跃入侵遏制与事件响应
containing-active-breach
mukul975/Anthropic-Cybersecurity-Skills
479
本指南提供了一套结构化、多阶段的活跃安全入侵遏制流程。它涵盖了短期和长期策略,包括网络分段、终端隔离、凭证撤销和证据保存。当确认发生入侵、勒索软件爆发或攻击者横向移动时,遵循此流程可有效阻止攻击者活动,保护核心资产。
查看详情
API数据过度暴露安全测试
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
113
该技能用于进行API安全测试,旨在识别API响应中的数据过度暴露问题(遵循OWASP API3:2023)。它通过拦截原始API响应,系统性地对比返回数据与前端UI实际显示的差异。可用于发现泄露的PII、内部标识符、调试数据或任何应被过滤掉的敏感业务字段,适用于微服务边界和移动应用API的安全审计。
查看详情
移动端不安全数据存储利用
exploiting-insecure-data-storage-in-mobile
mukul975/Anthropic-Cybersecurity-Skills
288
本技能用于指导对移动应用本地存储的安全性进行全面评估和漏洞利用。它覆盖了Android和iOS设备中不安全的凭证存储、明文数据库、SharedPreferences以及关键文件系统路径的分析。适用于执行OWASP M9等深度移动渗透测试。
查看详情
Docker守护进程加固配置
hardening-docker-daemon-configuration
mukul975/Anthropic-Cybersecurity-Skills
473
本指南详细介绍了如何通过修改/etc/docker/daemon.json来加固Docker守护进程(dockerd)配置。它集成了用户命名空间重映射、禁用容器间通信(ICC)、强制无新增权限以及配置安全的TLS客户端认证等关键安全控制。使用此方法可以有效防止容器逃逸、权限提升和横向移动,确保环境符合CIS等安全基线标准。
查看详情
机器人选题发现流程
idea-discovery-robot
wanshuiyin/Auto-claude-code-research-in-sleep
481
整合机器人文献综述、新颖想法生成、新颖性验证与批判性评审,形成端到端的机器人选题流水线。适用于机械臂、移动机器人、无人机、人形机器人和具身智能领域,从宽泛方向收敛到可基准测试、可证伪、以仿真优先的研究想法。
查看详情
BitLocker Windows全盘加密部署
implementing-disk-encryption-with-bitlocker
mukul975/Anthropic-Cybersecurity-Skills
373
本技能指导如何使用Microsoft BitLocker为Windows终端实现全盘加密。内容涵盖通过组策略、Intune和PowerShell命令行进行部署的最佳实践,用于实现静态数据保护。适用于满足PCI、HIPAA等合规性要求,或保护移动工作站免受物理丢失和盗窃。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
移动API认证安全测试
testing-mobile-api-authentication
mukul975/Anthropic-Cybersecurity-Skills
108
这是一套用于对移动应用后端API进行深度安全评估的指南。它覆盖了对认证、不安全令牌管理(包括JWT和不透明令牌)、会话固定、权限提升以及IDOR(对象级授权缺陷)的识别。适用于进行渗透测试和API安全评估的专业人员。
查看详情
使用AWS Detective进行云端威胁狩猎
performing-cloud-native-threat-hunting-with-aws-detective
mukul975/Anthropic-Cybersecurity-Skills
123
本工具利用AWS Detective自动收集和分析来自CloudTrail、VPC Flow Logs、GuardDuty等日志数据,构建交互式行为图谱。它帮助安全分析师追踪跨账户的横向移动,分析受损实体(如IAM用户、EC2实例)的活动轨迹,从而重构复杂的攻击链条。适用于安全事件的调查取证和威胁狩猎场景。
查看详情
Google任务命令行
gws-tasks
googleworkspace/cli
317
通过命令行直接调用 Google Tasks API,可创建、查看、更新、移动和删除任务列表与任务,调用前可先用 schema 查看方法参数与类型,适合在终端自动化任务管理。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English