登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Control D
,共找到
765
条记录
默认排序
最新上传
最多下载
源代码管理泄漏检测
insecure-source-code-management
yaklang/hack-skills
91
本技能用于指导渗透测试人员发现和恢复暴露的源代码管理系统(如Git、SVN、Mercurial)的元数据、备份文件和配置文件。它适用于授权的安全评估场景,通过探测特定路径和分析状态码,来检测和确认敏感信息的泄露点。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
NTLM重放与身份胁迫攻击手册
ntlm-relay-coercion
yaklang/hack-skills
391
这是一份专家级手册,详细介绍了NTLM重放和身份胁迫的先进攻击技术。内容涵盖了针对SMB、LDAP、HTTP和MSSQL等多个协议的跨协议攻击,包括LLMNR中毒、PetitPotam等方法,旨在实现绕过标准身份验证的域控权限提升。
查看详情
Z-Wave智能家居安全攻击指南
offensive-z-wave
SnailSploit/Claude-Red
449
本指南详细介绍了Z-Wave智能家居网络的攻击方法论。内容涵盖了在设备加入阶段的嗅探(S0/S2)、利用密钥推导缺陷、对未经认证节点进行重放攻击,以及最核心的网关(Hub)接管(Pivoting)技术,旨在实现对整个智能家居系统的全面控制。适用于物联网渗透测试。
查看详情
智能合约漏洞专家审计手册
smart-contract-vulnerabilities
yaklang/hack-skills
270
一份全面的智能合约审计手册,涵盖了Solidity/EVM的进阶安全技术。详细介绍了重入攻击(跨合约)、整数溢出/下溢、访问控制滥用、delegatecall漏洞、闪电贷和MEV攻击等关键模式。是保护DeFi协议安全的关键参考资料。
查看详情
栈溢出与ROP高级攻击手册
stack-overflow-and-rop
yaklang/hack-skills
167
本手册提供了针对栈溢出漏洞的专家级利用技术指南。内容涵盖经典缓冲区溢出、ROP链构造、ret2libc、ret2csu以及SROP等高级利用方法。旨在指导用户绕过NX、ASLR、PIE等现代内存保护机制,劫持程序控制流,实现远程代码执行。
查看详情
PHP类型混淆与弱比较绕过
type-juggling
yaklang/hack-skills
254
本技能详细介绍了PHP语言的类型混淆和弱比较机制,用于绕过安全校验。当系统使用宽松的相等判断(==)进行认证、HMAC或令牌比较时,可以利用类型转换和“魔法哈希值”特性(如0e...)来构造有效载荷,成功绕过安全限制。特别关注不同PHP版本间的行为差异。
查看详情
声明式表单模型构建器
webiny-form-model
webiny/webiny-js
156
Form Model系统提供了一种全面的声明式方法来构建复杂的表单界面。它支持使用流畅的构建器API定义各种字段类型(文本、数字、日期、文件、对象等)。开发者可以在此控制布局、应用高级验证(如Zod),实现条件显示/禁用规则,并处理嵌套对象和动态区域,非常适合构建复杂的后台管理系统。
查看详情
特性开关生命周期管理工具
feature-flags-architect
alirezarezvani/claude-skills
325
这是一个用于管理特性开关全生命周期的工具箱,将功能开关视为受控的工程过程,而非简单的代码判断。它包含扫描技术债务、规划分阶段灰度发布(如环形、线性)和审计紧急开关的功能。适用于发布工程,确保新功能发布、测试和退役的安全性。
查看详情
构建健壮的Kubernetes Operator
kubernetes-operator
alirezarezvani/claude-skills
67
本技能专注于Kubernetes Operator的构建与审计,指导用户遵循声明式的协调循环模式。它能帮助开发者识别和修复常见的Operator漏洞,如状态漂移、缺少Finalizer等。提供工具用于验证CRD规范、代码Lint和能力审计,确保Operator的健壮性和可靠性。
查看详情
关闭PUA始终开启模式
pua-off
tanweai/pua
211
这是一个命令行别名,用于禁用AI代码辅助工具(如Claude Code)的“始终开启”模式。它通过修改配置文件,将`always_on`设置为`false`并清空反馈频率,从而停止持续的后台监控或反馈功能,让用户精确控制AI辅助系统的运行状态。
查看详情
思科IOS配置审查与故障排除模式
cisco-ios-patterns
affaan-m/everything-claude-code
220
本技能提供了一套全面的思科IOS/IOS-XE配置审查、故障排除和安全修改的最佳实践指南。它重点指导用户如何使用只读的`show`命令、验证ACL通配符掩码,并遵循严格的变更控制流程,确保在不影响网络正常运行的情况下,完成配置审计和故障排查。
查看详情
上一页
1
2
3
...
46
47
48
49
50
51
52
...
62
63
64
下一页
语言
简体中文
English