登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
HTTP
,共找到
190
条记录
默认排序
最新上传
最多下载
移动应用证书固定绕过工具
performing-mobile-app-certificate-pinning-bypass
mukul975/Anthropic-Cybersecurity-Skills
290
本技能提供绕过Android和iOS移动应用SSL/TLS证书固定机制的高级技术。它支持在授权安全评估期间拦截HTTPS流量,覆盖了OkHttp、TrustManager、NSURLSession等多种固定机制,并利用Frida和Objection等工具进行全面测试。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
211
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
关键Web安全头部审计指南
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
455
本指南提供了全面的HTTP安全头部审计方法,涵盖CSP、HSTS、X-Frame-Options等关键头部。用于识别Web应用中缺失或配置错误的浏览器级保护机制,有效防御跨站脚本攻击(XSS)、点击劫持和混用内容等漏洞,满足PCI DSS和SOC 2等合规要求。
查看详情
执行SSL剥离和降级攻击
performing-ssl-stripping-attack
mukul975/Anthropic-Cybersecurity-Skills
358
本技能模拟中间人攻击(MITM),剥离SSL/TLS加密,强制HTTPS连接降级到不安全的HTTP。它专用于授权渗透测试,目的是验证HTTP严格传输安全(HSTS)的强制执行、评估证书校验机制,以及训练安全团队识别降级攻击期间的明文数据泄漏。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
192
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
492
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
Web缓存投毒攻击技术
performing-web-cache-poisoning-attack
mukul975/Anthropic-Cybersecurity-Skills
425
本指南为安全专业人员提供了一套完整的Web缓存投毒攻击方法论。内容涵盖如何识别CDN和反向代理的缓存机制,发现非缓存键化的HTTP头(如X-Forwarded-Host),并指导执行投毒攻击,适用于授权的安全渗透测试。
查看详情
MCP服务器构建指南
build-mcp-server
anthropics/claude-plugins-official
296
本技能旨在指导开发者设计和构建适用于Claude等大模型的MCP(模型上下文协议)服务器。它提供了一个全面的架构咨询流程,帮助用户进行用例分析、确定最佳部署模式(如远程HTTP、MCPB)以及选择合适的工具设计模式,实现与外部系统的无缝、健壮集成。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
279
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
网络入侵检测:诱饵代币部署
implementing-canary-tokens-for-network-intrusion
mukul975/Anthropic-Cybersecurity-Skills
126
本技能指导安全人员如何部署DNS、HTTP和AWS API Key等多种“诱饵代币”(Canary Tokens)。这些代币作为网络环境中的数字绊线,用于检测攻击者在进行侦察或横向移动时的异常行为。通过Webhook实时触发警报,实现主动、低误报率的入侵检测。
查看详情
部署后灰度健康监测
canary-watch
affaan-m/everything-claude-code
109
本工具用于在应用部署、代码合并或依赖升级后,持续监控部署页面的健康状态和性能回归。它从多个维度进行自动化检查,包括HTTP状态码、控制台错误、网络故障、核心性能指标(如LCP/CLS)和关键API的可用性,确保服务在生产或预发布环境中的稳定性。
查看详情
BrowserWing 自动化管理
browserwing-admin
MemTensor/MemOS
178
管理 BrowserWing 智能浏览器自动化平台,包括安装 Chrome、配置 LLM、使用 AI 自动探索生成脚本,并通过 HTTP API 进行脚本的创建、执行与排查。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
14
15
16
下一页
语言
简体中文
English