登录
下载
Skill UI
浏览并发现
9369+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
E-E-A-T
,共找到
9368
条记录
默认排序
最新上传
最多下载
页面设置扩展与定制开发
webiny-page-settings-extensions
webiny/webiny-js
449
本技能专为开发者设计,用于扩展网站构建器(Website Builder)的页面设置功能。您可以使用它在页面设置抽屉中添加新的自定义标签页或修改现有设置组,注入复杂的表单字段和定制逻辑。核心功能包括数据持久化到`doc.extensions`,适用于构建高级的内容管理系统(CMS)模块。
查看详情
WebSocket 安全性测试与分析
websocket-security
yaklang/hack-skills
206
本技能用于对基于WebSocket的实时通信API进行全面的安全测试。它覆盖了协议握手、跨站WebSocket劫持(CSWSH)、Origin验证缺失、以及数据传输过程中的各种常见漏洞。适用于聊天、通知或任何需要实时数据流的应用场景。
查看详情
集中化告警通知管理平台
whizard-notification
kubesphere/kubesphere
351
该平台是KubeSphere可观测性组件,负责在多租户Kubernetes环境中接收告警、云事件和审计日志。它通过标签匹配和路由规则,将告警智能分发到邮件、Slack、飞书、钉钉等多种通知渠道,实现企业级、可靠的告警通知管理。
查看详情
KubeSphere告警规则管理
whizard-telemetry-ruler
kubesphere/kubesphere
242
WizTelemetry Ruler是KubeSphere可观测性平台的核心组件,用于提供全面的告警和日志告警功能。它允许用户为K8s事件、审计记录和应用日志定义、管理告警规则,确保系统能够主动监控,并通过AlertManager等接收端及时发出预警。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
62
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
Windows横向移动:专家攻击手册
windows-lateral-movement
yaklang/hack-skills
84
本手册是专业的Windows横向移动攻击手册,旨在指导渗透测试人员在Windows环境中从一台主机转移到另一台主机。涵盖了PsExec、WMI、WinRM、DCOM、SMB等多种主流协议,以及使用密码哈希(Pass-the-Hash)和Kerberos票据(Pass-the-Ticket)的进阶攻击技巧。
查看详情
KubeSphere WizTelemetry 分布式追踪
wiztelemetry-tracing
kubesphere/kubesphere
353
该扩展组件为KubeSphere观测平台提供了基于OpenTelemetry标准的完整分布式追踪功能。它涵盖了组件(生成器、收集器、代理)的安装、配置和使用,支持查询复杂的追踪数据、服务图和跨度信息,是监控微服务和理解复杂系统交互的关键工具。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
120
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
XML外部实体注入(XXE)实战指南
xxe-xml-external-entity
yaklang/hack-skills
401
本手册是一份关于XML外部实体注入(XXE)漏洞的专家级实战指南。它详细介绍了在各种应用场景(如SOAP、SVG、Office文件)下攻击的完整技术链。内容涵盖了盲流检测、出站(OOB)数据泄露、本地文件读取以及将XXE漏洞升级为SSRF或远程代码执行(RCE)的攻击方法。
查看详情
Aomi交易:自然语言DeFi代理
aomi-transact
sickn33/antigravity-awesome-skills
98
Aomi Transact是一个高级CLI代理,允许用户通过自然语言提示与复杂的DeFi协议(如Uniswap、Aave等)进行交互。它可以将对话指令转换为跨多个EVM链(包括Ethereum、Base等)的、多步骤、模拟和签名的链上交易。该工具采用账户抽象技术,实现安全、非托管的交易签名,适用于需要程序化、聊天式链上操作的高级用户。
查看详情
OpenViking内存插件安装与配置
install-openviking-memory
volcengine/OpenViking
259
本技能用于指导用户通过自然对话,完成OpenViking长期记忆插件的安装和配置。它能自动捕获对话中的重要事实,并在每次回复前回忆相关上下文,实现跨会话的记忆功能。用户无需任何命令行知识,只需按对话流程提供关键信息即可完成设置。
查看详情
上一页
1
2
3
...
776
777
778
779
780
781
下一页
语言
简体中文
English