登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVE
,共找到
41
条记录
默认排序
最新上传
最多下载
多语言依赖项审计工具
dependency-auditor
alirezarezvani/claude-skills
165
该工具可对跨越多种语言(如Node.js, Python, Go等)的项目进行全面离线审计。它能够识别潜在的CVE漏洞、许可证冲突和升级风险,帮助开发者在项目发布前进行严格的安全性和法律合规性检查,并规划出安全的版本升级路径。
查看详情
漏洞扫描与修复助手
scanning-for-vulnerabilities
jeremylongshore/claude-code-plugins-plus-skills
314
该技能利用 vulnerability-scanner 插件自动检查代码、依赖和配置中的安全漏洞,识别 CVE 并生成详细报告与修复建议,适用于发布前审查和安全治理。
查看详情
高级安全运维套件
senior-secops
alirezarezvani/claude-skills
313
提供高级安全运维能力,执行代码扫描、依赖CVE检测、策略校验和SOC2/PCI-DSS/HIPAA/GDPR合规自动化,适用于审计、响应漏洞、CI/CD加固等场景。
查看详情
Shodan渗透测试侦察
shodan-reconnaissance
sickn33/antigravity-awesome-skills
128
本技能提供使用Shodan平台进行系统化渗透测试侦察的方法论。学习如何查询暴露的服务、绘制资产地图、识别漏洞系统(CVEs),并利用IP范围、地理位置和组织等高级过滤器进行深度信息收集。适用于安全研究员和道德黑客。
查看详情
Spring Boot 验证流程
springboot-verification
affaan-m/everything-claude-code
259
针对 Spring Boot 项目的验证流程:在 PR、重大改动或发布前依次执行编译、静态分析、测试及覆盖率、CVE/秘密扫描、格式校验与差分评审,确保关键问题在上线前发现。
查看详情
注释数据矩阵
anndata
K-Dense-AI/claude-scientific-skills
451
AnnData 提供面向单细胞和注释数据的 Python 容器,支持在一个对象里管理数据矩阵与多维元数据,读取/写入 h5ad/zarr/loom/10X 等格式,并与 scverse 工具配合执行大规模分析。
查看详情
scVelo RNA速度轨迹分析
scvelo
K-Dense-AI/claude-scientific-skills
339
面向单细胞 RNA-seq 的 RNA 速度分析工具包,通过建模未剪接/已剪接转录本动力学推断细胞分化方向、潜在时间和驱动基因,可与 Scanpy 流程联动。
查看详情
安全审计概览
security-audit
davepoon/buildwithclaude
242
通过 Centinela(QA)执行全面安全审计,涵盖 OWASP Top 10、依赖漏洞、秘密扫描,并输出结构化报告与交付内容。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
83
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
1
2
3
4
下一页
语言
简体中文
English