登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GraphQL
,共找到
142
条记录
默认排序
最新上传
最多下载
GraphQL查询与突变最佳实践
graphql-schema
sickn33/antigravity-awesome-skills
374
详细介绍了GraphQL前端操作的最佳实践。指导开发者如何使用独立的.gql文件和代码生成流程,确保查询和突变具有类型安全。特别强调了错误处理、加载状态管理及乐观更新的使用场景,适用于构建健壮的数据层。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
图谱/RPC契约漂移分析
competition-graphql-rpc-drift
zhaoxuya520/reverse-skill
258
该技能用于检测API契约(如GraphQL Schema, OpenAPI Spec)与实际后端处理程序行为之间的差异(漂移)。核心功能是对比已声明的合同与实际执行的请求,以发现隐藏操作、契约不匹配或由于版本偏差造成的关键行为偏差,适用于安全审计和深度调试场景。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
GraphQL Playground抽象组件
webiny-admin-graphql-playground-catalog
webiny/webiny-js
258
本库提供了一套用于管理和使用GraphQL Playground的抽象组件。它包含客户端工厂和注册表等核心组件,帮助开发者将结构化的GraphQL API Playground轻松集成到后台管理系统,实现标准化、高效的API调试和展示。
查看详情
API设计原则指南
api-design-principles
sickn33/agentic-awesome-skills
250
本技能旨在指导用户掌握REST和GraphQL等主流API设计原则。它帮助用户建立直观、可扩展且易于维护的API,涵盖了从定义消费者到版本控制、分页和认证策略等全流程的最佳实践,确保API质量和长期适用性。
查看详情
API 文档自动生成器
api-documentation-generator
sickn33/agentic-awesome-skills
99
自动从代码生成全面的 API 文档,涵盖端点、参数、示例和认证信息。支持 REST、GraphQL 和 WebSocket API,简化开发者入职流程,确保技术文档的专业性和规范性。
查看详情
API模糊测试与漏洞挖掘
api-fuzzing-bug-bounty
sickn33/agentic-awesome-skills
175
提供针对REST、SOAP和GraphQL API的全面测试技术,适用于漏洞赏金和渗透测试。涵盖漏洞发现、认证绕过、IDOR利用、注入攻击及API特有攻击向量。
查看详情
API 集成架构师
api-integration-architect
sickn33/agentic-awesome-skills
67
设计并实现稳健的 API 集成,采用 REST、GraphQL 和 Webhook 的专家模式。专注于合同优先设计、弹性、可观测性和安全性。包含身份验证、速率限制、错误处理和调试策略,确保生产就绪的解决方案。
查看详情
API 设计模式指南
api-patterns
sickn33/agentic-awesome-skills
187
API 设计决策指南:在 REST、GraphQL 与 tRPC 之间选型,规范响应封装、错误格式与分页策略,并规划版本管理、认证方式、限流与文档。附带轻量级源码扫描脚本。
查看详情
API 安全测试方法论
api-security
sickn33/agentic-awesome-skills
186
对 REST、GraphQL 和 WebSocket API 进行授权安全评估。涵盖端点发现、认证漏洞(JWT/OAuth)、授权绕过(BOLA/IDOR)、限速测试及结构化十阶段测试流程,使用专用工具进行漏洞检测与报告生成。
查看详情
API安全测试全流程
api-security-testing
sickn33/agentic-awesome-skills
361
这是一个专业级的API安全测试流程,旨在系统性地评估REST和GraphQL接口的安全性。它覆盖了从身份认证(AuthN)、权限控制(AuthZ)到输入参数验证、速率限制、注入漏洞和错误处理等多个关键安全维度。非常适用于渗透测试、红队演练和API安全审计场景。
查看详情
上一页
1
2
3
...
8
9
10
11
12
下一页
语言
简体中文
English