登录
下载
Skill UI
浏览并发现
15558+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Payload
,共找到
103
条记录
默认排序
最新上传
最多下载
跨站脚本攻击(XSS)检测指南
offensive-xss
SnailSploit/Claude-Red
500
这是一份全面的跨站脚本攻击(XSS)检测方法论,涵盖了存储型、反射型、DOM型和盲注等所有主要XSS类型。内容包括CSP绕过、多语言载荷(polyglot payloads)和事件处理器注入等高级技术。适用于Web应用的安全测试和漏洞赏金猎寻,帮助识别和修补恶意脚本注入的漏洞。
查看详情
OneNote 图形 API 性能调优与优化
onenote-performance-tuning
jeremylongshore/claude-code-plugins-plus-skills
56
本技能提供了一套系统的 OneNote 图形 API 性能优化方案。它解决了大型笔记本、图片上传和数据检索效率低下的常见痛点。核心优化手段包括使用 $select 最小化数据负载、利用 $top 进行高效分页,以及指导图像预压缩,确保自动化流程在高并发和大数据量场景下的稳定性和可靠性。
查看详情
数据量级扩展与容量规划
qdrant-scaling-data-volume
github/awesome-copilot
258
本指南提供了处理数据集超出单个节点承载容量的综合策略。内容涵盖了多租户隔离、时间窗口管理等多种架构模式。它详细介绍了完整的扩容路径,从提升单节点性能(垂直扩展)到通过分片将数据分散到多个节点(水平扩展),确保系统能够可靠地处理海量增长数据。
查看详情
Qdrant多租户扩展架构指南
qdrant-tenant-scaling
github/awesome-copilot
293
本指南提供了Qdrant多租户环境的最佳实践,指导用户如何高效扩展系统。它强调了不应采用“每个租户一个集合”的低效模式。根据租户数量,提供了从使用载荷过滤(Payload Filtering)到使用自定义分片(Custom Sharding)和分层多租户(Tiered Multitenancy)的解决方案,确保资源分配和性能优化。
查看详情
SerpApi搜索性能调优
serpapi-performance-tuning
jeremylongshore/claude-code-plugins-plus-skills
181
本技能详细介绍了如何使用SerpApi进行搜索结果的高效优化。内容涵盖了多层缓存(如LRU和Redis)、使用更快的Google Light API、实现并行搜索以及精简数据字段等高级技术。旨在帮助用户大幅降低搜索延迟和API调用成本,适用于需要处理大量、高性能搜索数据的场景。
查看详情
AI智能体技能安全审计
skill-audit
sickn33/antigravity-awesome-skills
182
这是一个零信任的AI智能体技能预安装安全审计工具。它提供六阶段的深度安全审查,用于在用户安装任何第三方技能前,系统地检测潜在的恶意代码、凭证泄露、指令覆盖和供应链攻击,是保障AI系统安全的关键防护层。
查看详情
Java字符窄化绕过攻击
ghost-bits-cast-attack
yaklang/hack-skills
156
这是一种针对Java应用的高级载荷绕过技术。它利用了Java代码中,在将16位字符(char)转换为8位字节(byte)时,高8位数据被静默丢失的特性。攻击者可以利用这一点,使得WAF/IDS看到无害的Unicode字符,而后端服务接收和处理的却是原始的恶意ASCII字节,从而实现SQL注入、反序列化RCE等多种攻击的绕过。
查看详情
原型污染漏洞攻击指南
prototype-pollution
yaklang/hack-skills
496
本指南是针对JavaScript应用的原型污染(Prototype Pollution)漏洞的专家级攻击和测试手册。它详细介绍了客户端和服务器端(如JSON解析、查询参数合并)的多种攻击路径和检测Payload,帮助安全工程师系统性地发现潜在的远程代码执行(RCE)或信息泄露风险。
查看详情
专家远程Shell技术手册
reverse-shell-techniques
yaklang/hack-skills
216
本手册是一份关于建立和维持远程命令行访问的专家级技术指南。内容涵盖了从反向/绑定Shell的决策、加密通信方法(OpenSSL, socat),到Web Shell实现在不同语言中的应用、提升Shell交互性的PTY升级,以及跨平台的稳定文件传输和PowerShell载荷生成。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
206
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
451
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
跨站脚本攻击高级手册
xss-cross-site-scripting
yaklang/hack-skills
217
本手册是针对跨站脚本攻击(XSS)的专家级指南,详细涵盖了各种高级攻击技巧和载荷选择。内容包括但不限于WAF和CSP绕过、HttpOnly绕过、DOM操作和XS-Leaks侧信道攻击等。适用于专业的安全测试和漏洞挖掘场景。
查看详情
上一页
1
2
3
...
5
6
7
8
9
下一页
语言
简体中文
English