登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
规避技术
,共找到
15
条记录
默认排序
最新上传
最多下载
Speak API生产就绪度检查表
speak-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
489
这是一个全面的技术检查清单,旨在指导开发者确保语言学习集成(Speak)能够稳定可靠地部署到生产环境。它详细涵盖了API认证、音频处理流程、速率限制、性能监控报警以及数据合规性(如GDPR、FERPA)等所有关键环节,帮助开发者系统性地规避生产部署中的技术风险。
查看详情
Stripe 集成最佳实践
stripe-best-practices
anthropics/claude-plugins-official
400
围绕 CheckoutSessions、PaymentIntents、Billing 和 Connect 等 Stripe 集成方案,提供技术落地建议、接口版本选择、弃用接口规避及合规迁移指南,适合支付、订阅和平台开发时参考。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
68
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
进程注入技术检测
hunting-for-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
225
用于安全事件调查和威胁狩猎,通过分析Sysmon日志(事件ID 8和10)和进程关系,识别恶意进程注入行为,如创建远程线程和DLL注入。该技能帮助安全分析师发现内存中的代码注入和防御规避战术,适用于Windows端点的安全监控和事件响应。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
438
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
进阶红队实战运营方法论
offensive-advanced-redteam
SnailSploit/Claude-Red
288
本指南详细介绍了高级红队实战的完整生命周期,通过模拟真实世界的复杂威胁行为体。内容涵盖了从制定规则、定义范围到建立分层C2基础设施的规划要素。深入介绍了运营安全(OPSEC)原则、高级规避技术(如EDR/AMSI绕过)以及利用MITRE ATT&CK进行全面的威胁建模。旨在帮助组织测试其防御体系在假设入侵场景下的实战能力。
查看详情
端点检测与响应绕过技术
offensive-edr-evasion
SnailSploit/Claude-Red
265
本技能提供了一个全面的红队和渗透测试方法论,深入研究端点检测与响应(EDR)的架构和监控机制。内容涵盖从用户态到内核态的各类攻击面,指导用户掌握直接系统调用、AMSI绕过、进程注入等高级规避技巧,旨在帮助用户进行安全评估和漏洞研究。
查看详情
低级键盘记录器架构分析
offensive-keylogger-arch
SnailSploit/Claude-Red
429
本技能深入探讨了底层键盘记录器(keylogger)的架构设计。内容涵盖了系统钩子(hooking)机制、内核驱动、用户模式与内核模式的输入捕获流程。适用于进行恶意软件分析、研究EDR规避技术,或理解操作系统底层的输入处理机制。
查看详情
进阶Shellcode开发与规避技术
offensive-shellcode
SnailSploit/Claude-Red
353
本指南是用于高级渗透测试和红队行动的Shellcode开发参考。内容覆盖了PIC生成、PEB遍历、安全内存分配、进程注入(如APC和无线程注入)等核心技术。重点讲解如何利用加密、混淆、直接系统调用以及滥用PE结构(如证书表)来规避现代的防病毒和EDR检测机制,适用于系统底层和恶意代码开发研究。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
399
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
部署Havoc C2红队框架
operating-havoc-c2
mukul975/Anthropic-Cybersecurity-Skills
111
本技能提供Havoc C2框架的完整生命周期操作指南。内容涵盖团队服务器的部署、Yaotl配置文件的编写,以及使用间接系统调用和睡眠混淆等高级技术生成高度规避的Demon代理。该技能专用于授权的红队演习,用于对抗模拟和验证EDR检测能力。
查看详情
学术期刊投稿前检查清单
cie-submission
brycewang-stanford/Awesome-Journal-Skills
450
本工具提供了一份针对顶级学术期刊的投稿前置检查清单。它帮助作者全面核对稿件是否符合期刊严格的格式要求,包括篇幅、摘要结构、引用规范(实引、页下注)、数据可复现性和双盲匿名性,确保稿件在提交前规避技术性退稿的风险。
查看详情
1
2
下一页
语言
简体中文
English