登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
防御机制
,共找到
22
条记录
默认排序
最新上传
最多下载
Claude集成安全最佳实践
clade-security-basics
jeremylongshore/claude-code-plugins-plus-skills
87
本指南详细介绍了与 Anthropic Claude API 集成时的安全最佳实践。内容涵盖了关键的安全措施,包括API密钥的保护(必须在服务器端操作)、防止输入数据超限的验证机制、防御提示注入攻击(Prompt Injection)的方法,以及实施用户级别的速率限制,确保了应用系统的安全性和数据隐私性。
查看详情
API防御性集成迁移模式
navan-upgrade-migration
jeremylongshore/claude-code-plugins-plus-skills
179
本技能指导如何构建应对外部API变更的弹性代码。它涵盖了在API缺乏版本控制时的防御性编程模式,包括通过CLI工具进行结构漂移检测、使用字段回退机制以及实现分阶段的特性开关部署,确保生产环境的稳定性。
查看详情
现代内核漏洞缓解与绕过技术
offensive-mitigations
SnailSploit/Claude-Red
361
该指南是关于现代操作系统内核安全机制的全面参考与绕过目录,涵盖KASLR、SMAP、SMEP、KPTI、DEP/NX和CFI等。内容详细介绍了这些防御机制的工作原理、检测方法以及相应的绕过攻击技术,适用于进行深入的渗透测试、漏洞利用开发和安全加固评估。
查看详情
Windows漏洞利用防护机制解析
offensive-windows-mitigations
SnailSploit/Claude-Red
302
本技能深入解析现代Windows系统中的漏洞利用防御机制,包括ASLR、DEP、CFG和CET等关键防护措施。内容涵盖了每种机制的工作原理、如何检测其启用状态,以及规划高级绕过策略的实战知识,是安全研究人员和渗透测试人员必修的系统级知识。
查看详情
认证绕过安全测试手册
authbypass-authentication-flaws
yaklang/hack-skills
135
本手册提供了一套全面的认证绕过漏洞检测方法论。用于系统性地评估Web应用的登录机制安全性,涵盖SQL注入、可预测的密码重置令牌、账户枚举、MFA绕过以及暴力破解防御机制的测试流程。
查看详情
LLM提示词注入攻击手册
llm-prompt-injection
yaklang/hack-skills
100
本手册提供了一份专业的LLM提示词注入攻击剧本,涵盖了所有高级攻击技术。包括直接指令覆盖、通过外部数据源污染(如RAG),以及利用工具和函数调用链进行数据窃取和绕过安全机制。适用于AI应用的深度安全测试与防御加固。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
139
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
AI安全内容扫描
safety-scan
ruvnet/ruflo
381
本工具用于对所有不可信输入(如用户提交、API数据或网络钩子数据)进行全面安全扫描。它可以利用先进的AI防御机制,检测提示词注入、越狱尝试和对抗性攻击等威胁,确保数据在进入模型或执行流程前是安全可靠的。
查看详情
ITCS论文投稿与审稿流程指南
itcs-review-process
brycewang-stanford/Awesome-Journal-Skills
269
本文档模型化了ITCS(计算理论会议)独特的评审流程。核心在于了解其“无反驳阶段”和“重概念新颖性”的评审机制。它指导作者如何将所有论点和防御性内容全部纳入首次提交的论文中,帮助作者校准预期,并预先解决潜在的审稿人质疑。
查看详情
EDR绕过与红队对抗技术
edr-bypass-re
zhaoxuya520/reverse-skill
469
本技能提供红队和对抗演练的综合技术手册,用于绕过现代的EDR/AV安全机制。核心技术包括:未挂钩(unhooking) ntdll、利用间接系统调用(indirect syscalls)、修补ETW和AMSI上下文等。本技能仅供授权的红队测试使用,用于评估目标主机的真实安全防御能力。
查看详情
上一页
1
2
语言
简体中文
English