登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
App Check
,共找到
340
条记录
默认排序
最新上传
最多下载
Webflow企业级权限控制实现
webflow-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
349
为Webflow集成提供企业级的访问控制解决方案。它利用OAuth 2.0和基于角色(RBAC)的权限模型,实现细粒度的权限管理。核心功能包括角色到Webflow Scope的映射、按站点隔离Token,确保应用只拥有完成任务所需的最低权限,极大提升系统安全性。
查看详情
Webiny管理后台安全模块
webiny-admin-security-catalog
webiny/webiny-js
167
本模块提供一套完整的管理后台安全解决方案。它涵盖了身份认证(Authentication)和权限管理(Authorization)的全部核心抽象层和Hooks。开发者可以使用这些工具来处理用户登录、身份上下文管理以及精细化的权限校验,确保构建出安全、可靠的后台管理系统。
查看详情
Wispr Flow 语音转文本集成指南
wispr-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
473
这份全面的清单提供了将 Wispr Flow 语音转文本 API 集成到生产环境的指导。它涵盖了最佳实践,包括 WebSocket 和 REST API 的使用、身份验证、鲁棒的错误处理(如401错误和网络中断),以及性能优化。本指南对于构建可靠、复杂的语音应用至关重要,尤其适用于需要处理代码和命令行指令的场景。
查看详情
新员工入职规划生成器
hr-onboarding
nexu-io/open-design
131
该技能可生成一份结构化的单页HTML新员工入职计划。它涵盖了从第一周日程、30/60/90天里程碑、资源清单到关键目标等全流程信息,帮助HR专业人员快速创建专业、标准化的入职文档。
查看详情
代理准备度策略管理
acreadiness-policy
github/awesome-copilot
337
用于管理和定制AgentRC的准备度评分策略。用户可以通过创建JSON策略文件,自定义通过率阈值、覆盖关键检查的严重程度,或禁用不适用的检查项。非常适合用于制定组织级的标准基线,或在CI/CD流程中执行严格的合规性门控。
查看详情
蓝牙低功耗攻击
offensive-bluetooth-ble
SnailSploit/Claude-Red
262
介绍蓝牙低功耗设备的攻击流程,包括GATT枚举、未认证特征读写、配对降级、配对中间人、嗅探与伴随应用逆向,适用于智能锁、可穿戴、医疗和IoT蓝牙设备。
查看详情
认证绕过安全测试手册
authbypass-authentication-flaws
yaklang/hack-skills
135
本手册提供了一套全面的认证绕过漏洞检测方法论。用于系统性地评估Web应用的登录机制安全性,涵盖SQL注入、可预测的密码重置令牌、账户枚举、MFA绕过以及暴力破解防御机制的测试流程。
查看详情
DNS重绑定攻击(客户端)
dns-rebinding-attacks
yaklang/hack-skills
315
该手册详细介绍了DNS重绑定技术的专家级利用方法。它用于渗透测试中,旨在绕过同源策略(SOP)。通过攻击目标客户端的DNS解析机制,攻击者可以诱使浏览器向内部、非公开的网络服务(如云元数据服务)发送请求,同时欺骗客户端认为请求源自一个可信的域名。
查看详情
HTTP参数污染漏洞
http-parameter-pollution
yaklang/hack-skills
294
该技能深入讲解了HTTP参数污染(HPP)漏洞。当请求中出现重复参数键时,不同的网络组件(如WAF、代理或后端框架)可能采用不同的解析规则。掌握这些差异,可以利用参数污染来绕过安全限制、执行SSRF攻击,或触发业务逻辑漏洞。
查看详情
OAuth/OIDC配置错误安全检查
oauth-oidc-misconfiguration
yaklang/hack-skills
231
该技能提供了一套全面的Playbook,用于测试OAuth 2.0和OpenID Connect (OIDC)中的安全配置错误。它指导用户系统性地检查重定向URI、state/nonce验证、PKCE强制执行、令牌受众/发行者检查以及账户绑定等漏洞,适用于任何使用外部身份提供商的应用程序安全审计。
查看详情
业务逻辑缺陷渗透测试
offensive-business-logic
SnailSploit/Claude-Red
400
这套方法论旨在系统性地发现交易型应用(如电商、金融科技)中的核心漏洞。它超越常规的OWASP Top 10,重点关注工作流绕过、状态机破坏、价格或数量篡改以及角色边界违规等业务逻辑缺陷。通过流程图谱绘制和端点枚举,帮助安全人员定位高风险的业务流程缺陷并评估其潜在财务损失。
查看详情
竞态条件与并发漏洞测试手册
race-condition
yaklang/hack-skills
426
这是一份针对Web应用高级安全测试的实战手册,专注于竞态条件和TOCTOU(时间检查到时间使用)漏洞。它指导用户通过发送高度同步、并行的请求来利用非原子性的状态变更操作,例如优惠券兑换、余额扣除或单次奖励领取。适用于寻找应用程序授权和交易完整性方面的缺陷。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
...
27
28
29
下一页
语言
简体中文
English