登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
11826
条记录
默认排序
最新上传
最多下载
疾病风险调整与HCC评分
coding-hcc-risk-adjustment
maziyarpanahi/openmed
380
该技能旨在将临床笔记中提取的慢性疾病映射到CMS-HCC V28风险调整分类,并估算RAF评分。它为编码人员提供决策支持,帮助识别潜在但未记录的HCCs,并检查文档是否提供必要的MEAT证据,确保人工审核的准确性。
查看详情
生成规范式提交信息
commit
FlorianBruniaux/claude-code-ultimate-guide
404
本工具用于为已暂存的更改生成符合规范的提交信息。它指导用户遵循“规范式提交”(Conventional Commits)的最佳实践,涵盖了功能类型、范围、主体、正文和页脚等所有要素,确保项目历史记录清晰、可追溯和高度可维护。
查看详情
AD证书滥用分析与排查
competition-ad-certificate-abuse
zhaoxuya520/reverse-skill
137
本技能用于深度分析Active Directory证书服务(AD CS)中的安全漏洞和滥用路径。它指导用户识别从证书模板配置、CA策略到实际权限提升的全链条过程,尤其关注证书如何通过PKINIT、Schannel等机制被接受并转化为特权,从而定位决定性的安全缺陷。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
244
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
446
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
浏览器状态持久化追踪
competition-browser-persistence
zhaoxuya520/reverse-skill
310
用于深入分析和追踪浏览器端存储的持久化状态,包括Cookie、localStorage、IndexedDB和Service Worker等。当应用的决策分支或关键功能依赖于客户端持久化的会话信息、缓存数据或本地状态时,应使用此技能进行状态重放和漏洞分析,以确定状态变化对业务流程的影响。
查看详情
捆绑包源代码图与运行时恢复
competition-bundle-sourcemap-recovery
zhaoxuya520/reverse-skill
97
本技能专注于分析已部署的前端构建产物,而非仅依赖原始源代码。它旨在重建动态的JavaScript结构,追踪代码块加载路径,并通过分析源代码图、构建清单等,恢复隐藏的路由、API调用和运行时行为。适用于深入的安全分析和执行流追踪。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
424
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
容器运行时状态偏差分析
competition-container-runtime
zhaoxuya520/reverse-skill
210
此技能用于分析静态配置(如Kubernetes或Compose)与容器运行时实际工作状态之间的偏差。它追踪复杂的运行时依赖,包括密钥消耗、Sidecar/Init容器的修改、网络路由和挂载卷路径。当挑战的核心是证明实际运行路径与文档化意图的差异时(即建立最小化、可验证的证据链),应使用此技能。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
368
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
408
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
217
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
上一页
1
2
3
...
970
971
972
973
974
975
976
...
984
985
986
下一页
语言
简体中文
English