登录
下载
Skill UI
浏览并发现
9688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
AGI安全
,共找到
299
条记录
默认排序
最新上传
最多下载
API安全与认证组件库
webiny-api-security-catalog
webiny/webiny-js
106
本组件库提供了一套完整的API安全与认证体系结构。它涵盖了身份验证、API密钥生命周期管理、角色和用户权限控制等核心功能。开发者可使用这些抽象和事件处理机制,构建出高度健壮、可扩展的后端安全逻辑。
查看详情
Python物联网边缘模块开发
python-azure-iot-edge-modules
github/awesome-copilot
91
用于指导开发和验证生产级的Python物联网边缘模块。核心功能包括实现遥测数据处理、协议转换、本地推理和边缘到云的可靠消息传输。强调从设计、部署到安全性的完整生命周期管理,确保模块在资源受限的边缘环境稳定运行。
查看详情
AD权限滥用:专家攻击手册
active-directory-acl-abuse
yaklang/hack-skills
70
本手册提供了一套专业且深入的Active Directory权限滥用攻击流程。它涵盖了BloodHound枚举、利用危险的访问控制描述符(如GenericAll, WriteDACL)、执行DCSync攻击、获取影子凭证以及利用GPO和LAPS等多种漏洞,适用于安全研究和渗透测试。
查看详情
容器逃逸高级攻击手册
container-escape-techniques
yaklang/hack-skills
141
本手册提供一套全面的容器逃逸技术指南,涵盖了从底层系统到应用层的专家级攻击方法。详细介绍了利用特权模式、滥用cgroup、操纵命名空间以及利用Docker和Kubernetes漏洞进行容器隔离突破的步骤,适用于高级安全研究和渗透测试。
查看详情
进阶内容安全策略绕过
csp-bypass-advanced
yaklang/hack-skills
384
本指南详细介绍了绕过内容安全策略(CSP)的进阶技术和攻击向量。内容涵盖了对关键指令(如base-uri、object-src)的漏洞利用、Nonce滥用、利用信任CDN资源点,以及在严格CSP规则下执行代码的方法,适用于深度安全审计和渗透测试。
查看详情
PHP类型混淆与弱比较绕过
type-juggling
yaklang/hack-skills
254
本技能详细介绍了PHP语言的类型混淆和弱比较机制,用于绕过安全校验。当系统使用宽松的相等判断(==)进行认证、HMAC或令牌比较时,可以利用类型转换和“魔法哈希值”特性(如0e...)来构造有效载荷,成功绕过安全限制。特别关注不同PHP版本间的行为差异。
查看详情
不安全文件上传漏洞测试
upload-insecure-files
yaklang/hack-skills
60
这是一份专业的、全面的不安全文件上传漏洞测试手册。它提供了包含验证绕过(魔术字节、扩展名)、存储路径滥用(遍历、覆盖)和后处理链利用(XXE、命令注入、RCE)等高级攻击向量。适用于文件处理流程的深度安全审计。
查看详情
PUA风味配置别名工具
pua-flavor
tanweai/pua
363
这是一个命令行工具,用于管理AI代码环境中的“风味”配置。它允许用户通过CLI设置或选择~/.pua/config.json中的特定风格配置。该工具设计了安全机制,可以智能更新配置文件,同时保留所有未知的现有字段,防止误覆盖无关设置。
查看详情
功能开关架构与生命周期管理
feature-flags-architect
alirezarezvani/claude-skills
190
本技能提供了一个端到端的完整功能开关管理体系。它帮助开发团队实现从设计、渐进式发布到最终退役的全流程控制。核心功能包括:扫描代码库中的功能开关技术债务、规划分阶段的灰度发布策略,以及审计确保每个功能开关都有可执行的熔断开关,从而提高发布安全性。
查看详情
思科IOS配置审查与故障排除模式
cisco-ios-patterns
affaan-m/everything-claude-code
220
本技能提供了一套全面的思科IOS/IOS-XE配置审查、故障排除和安全修改的最佳实践指南。它重点指导用户如何使用只读的`show`命令、验证ACL通配符掩码,并遵循严格的变更控制流程,确保在不影响网络正常运行的情况下,完成配置审计和故障排查。
查看详情
Microsoft Graph SDK集成指南
msgraph-sdk
github/awesome-copilot
210
本技能旨在指导开发者如何将Microsoft Graph SDK集成到应用程序中,以访问Microsoft 365生态系统的数据和服务。内容涵盖了从.NET、Python到TypeScript等多种语言的支持,并详细介绍了各种认证模式(如托管身份、OBO)、分页、增量查询(Delta)、批处理请求以及基于Webhooks的变更通知等高级功能,确保应用连接安全且高效。
查看详情
上一页
1
2
3
...
22
23
24
25
语言
简体中文
English