登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
远程代码执行
,共找到
21
条记录
默认排序
最新上传
最多下载
大型单体仓库Bazel构建优化
bazel-build-optimization
sickn33/antigravity-awesome-skills
169
本技能集提供了针对大型单体仓库的Bazel构建优化模式。涵盖了WORKSPACE配置、远程缓存与执行的设置,并提供了Python/TypeScript等语言的构建规则模板。旨在帮助用户解决大规模代码库的构建性能、依赖管理和CI/CD流程问题。
查看详情
Vast.ai 云开发模式
vastai-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
465
这套技能集提供了与 Vast.ai 云平台 API 交互的生产级 Python 代码模式。涵盖了带类型定义的搜索查询构建、上下文管理的实例生命周期控制(自动清理)、资源评分算法、带指数退避的重试机制以及安全的远程 SSH 执行。适用于构建可靠、复杂的云工作流应用。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
137
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
利用服务器端模板注入漏洞攻击
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
429
本指南提供了检测和利用服务器端模板注入(SSTI)漏洞的完整流程。内容涵盖了从通过基础表达式识别注入点、确定使用的模板引擎(如Jinja2、Twig)到执行远程代码执行(RCE)的全部技术,是渗透测试人员评估Web应用安全漏洞的必备知识。
查看详情
运行和部署机器学习实验
run-experiment
wanshuiyin/Auto-claude-code-research-in-sleep
375
用于管理和运行完整的机器学习实验流程。该工具支持在本地GPU、远程服务器、Vast.ai和Modal等多种云端环境中部署和执行训练任务。它涵盖了环境检测、代码同步、依赖管理和实验结果日志记录等关键步骤,确保了ML实验过程的可靠性、可扩展性和可重复性。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
服务端模板注入攻击指南
offensive-ssti
SnailSploit/Claude-Red
150
这是一份关于服务端模板注入(SSTI)的深度攻击指南,覆盖了Jinja2、Twig、Freemarker等多种模板引擎的检测和利用方法。详细介绍了引擎指纹识别、盲注利用、绕过WAF,以及通过各种攻击链实现远程代码执行(RCE)的步骤和技术。
查看详情
V8/浏览器漏洞利用专家手册
browser-exploitation-v8
yaklang/hack-skills
85
本手册收录了V8和Chrome浏览器的高级漏洞利用技术,涵盖了JIT类型混淆、错误边界消除和指针压缩绕过等复杂漏洞。内容旨在帮助用户理解实现渲染器远程代码执行(RCE)和沙箱逃逸所需的底层机制。
查看详情
反序列化漏洞专家攻击手册
deserialization-insecure
yaklang/hack-skills
438
本手册提供了一份全面的指南,详细介绍了跨Java、PHP和Python等主流语言进行不安全反序列化漏洞攻击的专家级技术。内容涵盖了从流量指纹识别、利用Commons Collections和Shiro等高级链条,到使用ysoserial实现远程代码执行(RCE)的完整攻击流程。
查看详情
表达式语言注入攻击手册
expression-language-injection
yaklang/hack-skills
375
本手册是一份专家级的指南,涵盖了针对多种 Java 框架(如 Spring/SpEL、Struts2/OGNL、JSP/JSF/Java EL)的表达式语言注入高级利用技术。内容包括检测方法、沙箱绕过和实战 CVE 链,用于实现远程代码执行(RCE)。
查看详情
路径遍历与本地文件包含攻击手册
path-traversal-lfi
yaklang/hack-skills
381
本手册是路径遍历和本地文件包含(LFI)的专家级攻击指南。它详细介绍了多种绕过方法(如编码、Null字节),列出了Linux/Windows系统的关键目标文件,并提供了通过日志污染或PHP Wrapper实现远程代码执行(RCE)的复杂流程。
查看详情
1
2
下一页
语言
简体中文
English