登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVE
,共找到
41
条记录
默认排序
最新上传
最多下载
代码配置安全审计工具
security-check
FlorianBruniaux/claude-code-ultimate-guide
242
这是一个多阶段、深度代码环境安全扫描工具,用于审计整个开发配置(如MCP服务器、技能、钩子和内存)。它能将当前配置与已知威胁数据库进行比对,重点检查CVE漏洞、恶意代码模式、供应链风险以及潜在的提示注入攻击,确保代码环境的安全性和完整性。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
欧盟网络韧性法案漏洞义务评估
cra-vulnerability-obligations
lawve-ai/awesome-legal-skills
378
用于评估产品是否符合欧盟《网络韧性法案》(CRA)的合规要求。它能判断产品是否属于监管范围、产品定级,并根据漏洞情况确定用户角色的漏洞处理和事件报告义务,结合实时漏洞情报提供法律依据和引用。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
监管威胁与隐私模型评估
regulatory-threat-model
lawve-ai/awesome-legal-skills
295
本技能提供服务器强制执行的安全与隐私审计,适用于包括使用AI代码代理快速构建的应用程序。它执行STRIDE(安全)和LINDDUN(隐私)等模型,并能根据实时CVE/CISA数据筛查依赖项,同时评估GDPR、AI Act等欧盟关键法规的适用性。交付结果是正式、可审计的合规报告,而非简单的聊天记录或法律结论。
查看详情
上一页
1
2
3
4
语言
简体中文
English