登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
11826
条记录
默认排序
最新上传
最多下载
媒体隐写分析与取证
competition-stego-media
zhaoxuya520/reverse-skill
109
这是一款用于媒体容器(如图像、音频、视频、文档)的专业隐写分析技能。它用于取证和CTF挑战,帮助用户深入检查元数据、LSB、Alpha/Palette通道,以及附加的载荷和伪影,以在不进行盲目破解的情况下重构隐藏的秘密信息。
查看详情
软件供应链溯源分析
competition-supply-chain
zhaoxuya520/reverse-skill
474
这是一个进阶的专业技能,用于深度分析软件在整个生命周期(从源头到运行)中的完整溯源路径。它专注于检测依赖漂移、构建或发布环节的篡改,确定哪个最终的工件被运行时实际消费,是进行安全审计和漏洞分析的关键工具。
查看详情
模板渲染路径追踪分析
competition-template-render-path
zhaoxuya520/reverse-skill
51
这是一个用于深度分析复杂Web渲染流程的专业技能。它用于追踪存在于服务器端渲染(SSR)、模板数据、路由加载器或客户端到服务器端数据传递(hydration)边界的漏洞或逻辑缺陷。通过比较模板层和后端处理器的限制,来精确定位渲染链中的决定性薄弱环节。
查看详情
复杂Web应用运行时深度分析
competition-web-runtime
zhaoxuya520/reverse-skill
399
这是一个专用于CTF沙箱环境的深度运行时分析技能。它指导用户全面检查Web应用的堆栈行为,包括API交互、服务器路由、浏览器状态(如Cookie和本地存储)以及异步工作进程。适用于追踪复杂的端到端请求流程,调试认证/会话流,或找出前端UI与后端实际执行行为之间的差异。
查看详情
实时WebSocket与SSE流程分析
competition-websocket-runtime
zhaoxuya520/reverse-skill
208
该技能专注于分析实时、状态驱动的Web通信(如WebSocket和SSE)。它用于详尽地记录和分解复杂的通信流程,包括初始握手、消息流(订阅、心跳、推送)和重连逻辑。核心目标是重构出导致最终状态改变的最小、决定性事件序列。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
55
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
桌面端操作与自动化指南
computer-use
agentscope-ai/QwenPaw
362
本技能提供一套结构化的桌面应用自动化流程,指导用户如何稳定、可靠地操作桌面软件。操作流程核心在于先获取窗口观察上下文,并优先使用UI自动化(如通过元素ID调用按钮或设置值),而不是依赖坐标点击。内容涵盖了键盘输入和状态刷新的最佳实践,适用于复杂的跨平台业务流程自动化。
查看详情
临床笔记电子质量指标计算
computing-ecqms
maziyarpanahi/openmed
198
该技能用于计算电子临床质量指标(eCQMs),通过CQL(临床质量语言)和QDM模型,将自由文本临床笔记中的关键信息(如咨询记录、症状或排除原因)提取出来。它将这些文本证据提升并补充到结构化的电子病历数据中,从而准确计算出质量指标的分子和有效排除项。本工具旨在增强数据捕获能力,不能替代专业的认证测量引擎。
查看详情
隐私政策配置与脱敏处理
configuring-privacy-policies
maziyarpanahi/openmed
400
本技能用于配置多种符合法规的隐私保护策略,支持对敏感数据进行脱敏处理。用户可以根据HIPAA、GDPR、PIPEDA等不同地域和场景的法律要求,选择合适的策略,确保数据脱敏、替换或假名化,从而满足数据共享和研究的合规需求。
查看详情
竞赛沙箱编排器
ctf-sandbox-orchestrator
zhaoxuya520/reverse-skill
335
这是一个用于处理复杂网络安全竞赛(如CTF、逆向工程、云安全、漏洞挖掘等)的主控流程。它负责建立受控的沙箱模型,默认将所有目标视为沙箱内部环境。该编排器能够绘制入口表面,从最小的输入点开始,逐步推导出完整的攻击链或漏洞,并智能地引导调查流程到最合适的专业分析路径。
查看详情
网络安全日志分析管线
cyber-defense-team
FlorianBruniaux/claude-code-ultimate-guide
192
该技能管线通过编排多个AI智能体,对原始系统日志(如nginx, auth日志)进行多阶段分析。它能够自动摄取日志数据、检测异常行为、分类安全风险,并最终生成一份包含所有威胁详情和即时应对措施的综合事件报告,适用于安全审计和事件响应。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
166
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
上一页
1
2
3
...
973
974
975
976
977
978
979
...
984
985
986
下一页
语言
简体中文
English