登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
载荷
,共找到
61
条记录
默认排序
最新上传
最多下载
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
124
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
专家远程Shell技术手册
reverse-shell-techniques
yaklang/hack-skills
183
本手册是一份关于建立和维持远程命令行访问的专家级技术指南。内容涵盖了从反向/绑定Shell的决策、加密通信方法(OpenSSL, socat),到Web Shell实现在不同语言中的应用、提升Shell交互性的PTY升级,以及跨平台的稳定文件传输和PowerShell载荷生成。
查看详情
PHP类型混淆与弱比较绕过
type-juggling
yaklang/hack-skills
254
本技能详细介绍了PHP语言的类型混淆和弱比较机制,用于绕过安全校验。当系统使用宽松的相等判断(==)进行认证、HMAC或令牌比较时,可以利用类型转换和“魔法哈希值”特性(如0e...)来构造有效载荷,成功绕过安全限制。特别关注不同PHP版本间的行为差异。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
399
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
356
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
334
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
Webhook API抽象与工具集
webiny-api-webhooks-catalog
webiny/webiny-js
171
本模块提供了一整套用于管理Webhook的抽象层、数据类型和实用工具。它涵盖了定义载荷、跟踪交付状态、事件分发以及验证传入Webhook所需的接口,支持系统间强大的事件驱动集成。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
358
本技能用于检测和防御间接提示注入攻击。当LLM代理处理来自外部的不可信内容(如网页、PDF、图片)时,攻击者可能将隐藏指令嵌入其中。本工具通过内容提取、去混淆处理和多模型扫描,在数据进入LLM之前进行安全净化,防止恶意指令劫持代理行为。
查看详情
EAS更新性能洞察查询
eas-update-insights
sickn33/antigravity-awesome-skills
270
用于通过命令行查询已发布EAS更新的健康和性能指标。该技能报告了关键数据点,包括崩溃率、独立用户数、安装量、载荷大小,以及嵌入式和OTA用户比例的划分,是进行发布后监控和性能回归检测的必备工具。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
314
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
恶意软件配置复原与分析
competition-malware-config
zhaoxuya520/reverse-skill
443
这是一个用于高级威胁分析的专业技能。它专注于从复杂的恶意软件样本中,恢复隐藏的配置、解码C2(命令与控制)参数、解包分阶段载荷,并提取IOC。核心在于找到准确的解码链(包括压缩、编码和加密步骤),并将恢复的字段与沙箱环境中的实际行为结果关联起来。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English