登录
下载
Skill UI
浏览并发现
9765+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
远程代码执行
,共找到
22
条记录
默认排序
最新上传
最多下载
大型单体仓库Bazel构建优化
bazel-build-optimization
sickn33/antigravity-awesome-skills
169
本技能集提供了针对大型单体仓库的Bazel构建优化模式。涵盖了WORKSPACE配置、远程缓存与执行的设置,并提供了Python/TypeScript等语言的构建规则模板。旨在帮助用户解决大规模代码库的构建性能、依赖管理和CI/CD流程问题。
查看详情
Vast.ai 云开发模式
vastai-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
465
这套技能集提供了与 Vast.ai 云平台 API 交互的生产级 Python 代码模式。涵盖了带类型定义的搜索查询构建、上下文管理的实例生命周期控制(自动清理)、资源评分算法、带指数退避的重试机制以及安全的远程 SSH 执行。适用于构建可靠、复杂的云工作流应用。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
359
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
利用永恒蓝MS17-010漏洞
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
348
本技能详细介绍了MS17-010(永恒蓝)漏洞的利用过程。该漏洞存在于SMBv1协议中,允许攻击者在未修补的系统上实现远程代码执行(RCE)。适用于红队演练、渗透测试和安全分析,旨在评估网络防御的有效性。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
186
本技能专注于检测和利用JavaScript原型污染漏洞,涵盖客户端和服务器端应用。它展示了通过属性注入实现XSS、远程代码执行(RCE)以及身份验证绕过等关键安全目标,尤其适用于Node.js和处理JSON合并的场景,是高级Web安全测试的必备知识。
查看详情
模板注入漏洞利用与检测
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
92
本技能指南提供了检测和利用服务器端模板注入(SSTI)漏洞的全面方法和载荷。它涵盖了包括 Jinja2、Twig、FreeMarker 在内的多种主流模板引擎,旨在帮助用户在渗透测试过程中,实现远程代码执行(RCE)。
查看详情
目录遍历安全测试指南
performing-directory-traversal-testing
mukul975/Anthropic-Cybersecurity-Skills
242
本指南提供了针对Web应用程序目录遍历和路径遍历漏洞的全面测试方法论。内容涵盖参数识别、基础Payload测试(Linux/Windows)、利用各种编码绕过安全过滤机制,以及使用ffuf、dotdotpwn等工具实现自动化测试。同时,还深入讲解了本地文件包含(LFI)的利用及通过日志污染进行远程代码执行(RCE)的进阶技巧。
查看详情
运行多平台机器学习实验
run-experiment
wanshuiyin/Auto-claude-code-research-in-sleep
184
这是一个全流程的ML实验部署和运行自动化工具。它可以智能检测目标环境(本地GPU、远程服务器、Vast.ai或Modal),并自动执行预检、代码同步(rsync/git)、集成实验跟踪工具(如W&B),最后在目标平台上启动训练任务。适用于需要运行复杂、多环境ML训练作业的场景。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
服务器端模板注入漏洞检测
offensive-ssti
SnailSploit/Claude-Red
61
本技能提供了一套系统化的服务器端模板注入(SSTI)检测流程。它指导用户识别模板引擎类型、使用多语言混淆Payload,并执行特定引擎的远程代码执行(RCE)测试。适用于对Web应用模板渲染流程进行安全漏洞评估的场景。
查看详情
V8/浏览器漏洞利用专家手册
browser-exploitation-v8
yaklang/hack-skills
433
本手册收录了V8和Chrome浏览器的高级漏洞利用技术,涵盖了JIT类型混淆、错误边界消除和指针压缩绕过等复杂漏洞。内容旨在帮助用户理解实现渲染器远程代码执行(RCE)和沙箱逃逸所需的底层机制。
查看详情
反序列化漏洞专家攻击手册
deserialization-insecure
yaklang/hack-skills
261
本手册提供了一份全面的指南,详细介绍了跨Java、PHP和Python等主流语言进行不安全反序列化漏洞攻击的专家级技术。内容涵盖了从流量指纹识别、利用Commons Collections和Shiro等高级链条,到使用ysoserial实现远程代码执行(RCE)的完整攻击流程。
查看详情
1
2
下一页
语言
简体中文
English