登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
HTTP代理
,共找到
20
条记录
默认排序
最新上传
最多下载
Burp Suite 安全测试
burp-suite-testing
sickn33/antigravity-awesome-skills
160
通过 Burp Suite 的代理、Repeater 和扫描器,拦截修改 HTTP 流量并分析响应,系统性检测网站漏洞并提供修复建议。
查看详情
Burp项目数据解析工具
burpsuite-project-parser
sickn33/antigravity-awesome-skills
399
该工具是一个命令行实用程序,用于搜索、提取和分析Burp Suite项目文件(.burp)中的数据。支持使用正则表达式在请求/响应头和主体中进行搜索,提取安全审计发现或收集代理/站点地图数据。是进行网页安全测试和网络流量深度分析的必备工具。
查看详情
Expo Router API 路由构建指南
expo-api-routes
sickn33/antigravity-awesome-skills
147
本指南详细介绍了如何使用Expo Router和EAS Hosting构建安全的API路由。它指导开发者如何在客户端无法触及的地方处理服务器端秘密、代理第三方API、执行数据库操作和复杂业务逻辑,确保应用后端具备高安全性和可扩展性。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
494
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
侦测域前置C2流量
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
221
本技能用于检测利用域前置(Domain Fronting)技术隐藏的命令与控制(C2)流量。通过分析代理和网关日志,比对TLS的SNI字段与HTTP Host头部的差异,并结合CDN提供商信息,帮助安全分析师发现高级的网络逃避和通信行为。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
Web缓存投毒攻击技术
performing-web-cache-poisoning-attack
mukul975/Anthropic-Cybersecurity-Skills
132
本指南为安全专业人员提供了一套完整的Web缓存投毒攻击方法论。内容涵盖如何识别CDN和反向代理的缓存机制,发现非缓存键化的HTTP头(如X-Forwarded-Host),并指导执行投毒攻击,适用于授权的安全渗透测试。
查看详情
DeerFlow智能代理交互平台
claude-to-deerflow
bytedance/deer-flow
426
本技能用于通过HTTP API与DeerFlow AI智能代理平台进行深度交互。它支持管理复杂的、多步骤的AI工作流,包括执行深度研究、代码运行、网页内容抓取和文件分析。适用于需要系统性、自动化处理和多轮次对话的复杂研究任务。
查看详情
n8n自动化工作流架构模式
n8n-workflow-patterns
sickn33/antigravity-awesome-skills
127
本文档提供了一套用于构建复杂、可靠、可扩展的n8n工作流的架构模式。内容涵盖Webhook处理、HTTP API集成、数据库同步、AI代理工作流和定时任务等核心模式。帮助用户根据实际需求选择合适的架构,实现高效的自动化流程设计。
查看详情
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
HTTP参数污染漏洞
http-parameter-pollution
yaklang/hack-skills
294
该技能深入讲解了HTTP参数污染(HPP)漏洞。当请求中出现重复参数键时,不同的网络组件(如WAF、代理或后端框架)可能采用不同的解析规则。掌握这些差异,可以利用参数污染来绕过安全限制、执行SSRF攻击,或触发业务逻辑漏洞。
查看详情
1
2
下一页
语言
简体中文
English