登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ARM
,共找到
100
条记录
默认排序
最新上传
最多下载
编程式OCI可观测性配置
oraclecloud-observability
jeremylongshore/claude-code-plugins-plus-skills
360
本技能指导用户使用Python SDK,通过代码实现对甲骨文云基础设施(OCI)的完整可观测性配置。涵盖了程序化查询监控指标、创建告警规则、发布自定义指标以及搜索日志等关键流程。帮助用户摆脱对控制台界面的依赖,实现全流程、代码驱动的系统监控和告警管理。
查看详情
编程式OCI监控查询与告警
oraclecloud-query-transform
jeremylongshore/claude-code-plugins-plus-skills
190
本技能使用Python SDK和MQL(监控查询语言)程序化地查询OCI基础设施指标,并创建告警。它解决了OCI控制台查询构建器可能存在的缺陷,能够可靠地获取CPU利用率、内存使用、网络流量和磁盘I/O等核心指标。适用于构建自动化Dashboard和设置复杂告警规则。
查看详情
Veeva Vault集成指南
veeva-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
192
本技能提供与Veeva Vault平台的深度集成指南。涵盖通过REST API、VQL查询和VAPIL Java SDK进行操作,适用于生命科学和制药行业,帮助开发者管理文档和执行复杂的临床业务流程。
查看详情
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
156
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
容器安全加固最佳实践
container-security-hardening
sickn33/antigravity-awesome-skills
225
本指南提供了从构建到运行容器的全面安全加固最佳实践。内容涵盖Dockerfile最佳实践(如使用极简基础镜像、多阶段构建、非root用户),以及运行时安全策略和Kubernetes网络安全配置,旨在确保生产环境的高可用性和供应链完整性。
查看详情
复古怀旧设计风格指南
retro-design
sickn33/antigravity-awesome-skills
404
本指南提供一套完整的复古怀旧设计风格,灵感来源于60-80年代的潮流美学。它涵盖了暖色调、褪色色彩、颗粒噪音纹理和经典字体搭配等核心原则。包含Web、iOS和Flutter等多平台的代码实现示例,帮助开发者在应用中营造出温暖、模拟胶片的怀旧感。
查看详情
零信任架构浏览器隔离实现
adversary-in-the-browser-malicious-javascript-injection
mukul975/Anthropic-Cybersecurity-Skills
353
本技能旨在将远程浏览器隔离(RBI)部署为零信任架构的核心组件。它通过URL分类、风险评估和内容解毒重构(CDR)等机制,构建了高度安全的Web访问环境。可用于防范零日漏洞、网络钓鱼和数据外泄,并与安全网关(SWG)和零信任网络访问(ZTNA)平台集成,加固企业网络安全。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
321
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
Linux ELF恶意软件分析
transfer-of-funds
mukul975/Anthropic-Cybersecurity-Skills
235
这是一个用于分析恶意Linux ELF二进制文件的综合工作流和深度技术指南。内容涵盖了静态分析(读取ELF头、检查熵值、识别字符串)、动态跟踪(使用strace/ltrace监控系统调用和库调用)以及逆向工程(使用GDB)等技术,可用于调查针对Linux服务器和容器的勒索软件、僵尸网络和Rootkit等各种威胁。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
366
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
434
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English