登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
RBI
,共找到
66
条记录
默认排序
最新上传
最多下载
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
Palantir Foundry常见错误排查指南
palantir-common-errors
jeremylongshore/claude-code-plugins-plus-skills
57
本指南提供了Palantir Foundry最常见API和数据转换错误的快速参考解决方案。内容涵盖了401未授权、403权限不足、对象类型未找到以及内存溢出等关键问题,通过提供具体的代码修复示例和最佳实践,帮助开发者高效排查和解决Foundry数据管道中的复杂错误。
查看详情
Podium API集成与错误处理
podium-common-errors
jeremylongshore/claude-code-plugins-plus-skills
261
本技能旨在提供与Podium API的全面集成模式,重点处理消息、评论和支付等核心业务功能。它强调使用OAuth2进行安全认证,并详细展示了如何处理常见的API错误(如401未授权、429限速等),适用于需要与Podium平台进行稳定、可靠交互的开发工作流。
查看详情
SalesLoft API 错误排查指南
salesloft-common-errors
jeremylongshore/claude-code-plugins-plus-skills
161
本指南是SalesLoft API v2常见错误(如401认证失败、422验证错误、429限速等)的快速参考资料。它详细介绍了每种错误的原因、解决方案和最佳实践,帮助开发者快速诊断并修复API集成中的问题,确保数据传输的顺利进行。
查看详情
团队战略清晰度工作流
strategic-clarity
jeremylongshore/claude-code-plugins-plus-skills
231
这是一个系统化的四阶段工作流,用于帮助团队建立清晰的身份、战略定位和业务边界。流程涵盖了从吸收现有背景、审计实际能力、阐明核心使命,到最终实现利益相关者一致的完整过程。适用于新入职、环境模糊或团队职责边界尚不明确的情况。
查看详情
高精度数学计算器
calculator
Code-and-Sorts/awesome-copilot-agents
146
该工具用于评估复杂的算术表达式,采用任意精度的小数数学计算,特别适用于金融、科学或工程领域。它能够避免标准浮点数运算导致的精度丢失问题,支持加减乘除、指数和括号运算。
查看详情
越权访问控制绕过技巧
401-403-bypass-techniques
yaklang/hack-skills
351
本技能库提供了一套完整的401/403越权访问控制绕过技术手册。涵盖了路径格式操纵、HTTP方法篡改、伪造请求头(如IP地址、URL重写)和协议版本降级等多种高级攻击手法,是渗透测试和安全审计的核心知识。
查看详情
任意写入实现代码执行(RCE)专家手册
arbitrary-write-to-rce
yaklang/hack-skills
489
本指南提供了一套专家级的攻击手册,旨在将任意内存写入能力转化为完整的代码执行(RCE)。内容涵盖了多种目标结构,如GOT表、内存钩子(__malloc_hook/__free_hook)、_IO_FILE虚表和函数数组,并根据不同的glibc版本提供了详细的利用方法。适用于逆向工程和漏洞利用研究。
查看详情
桌面系统高级控制能力
desktop-commander-overview
wonderwhy-er/DesktopCommanderMCP
136
该MCP为智能体提供了对用户整个本地系统的全面访问能力,突破了IDE的工作区限制。其核心功能包括维持持久化Shell会话、管理长期运行的后台进程、访问任意文件系统,以及原生处理结构化文档(如Excel、PDF)。此外,它还支持通过SSH进行远程操作和进行大规模内容搜索,适用于复杂的开发、运维和数据分析流程。
查看详情
格式字符串漏洞利用专家指南
format-string-exploitation
yaklang/hack-skills
360
本指南是针对格式字符串漏洞的专家级利用手册。它详细介绍了如何利用用户控制的格式化函数(如printf)实现任意内存读取(如栈、GOT)和任意内存写入(如%n)。主要用于二进制漏洞分析和CTF挑战中,达到代码执行的目的。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
HasData网络数据爬取提取平台
hasdata
sickn33/antigravity-awesome-skills
357
HasData是一个全面的云平台,用于提取结构化的公共网络数据。它提供三种核心模式:针对任意页面的网页抓取(支持JS渲染)、针对已知平台(如Google、Amazon)的预解析API,以及用于批量或递归爬取的异步爬虫任务。适用于市场调研、电商数据采集、职位信息获取和本地商家信息收集。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English