登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SEC
,共找到
2438
条记录
默认排序
最新上传
最多下载
代码库健康度审计
audit-codebase
FlorianBruniaux/claude-code-ultimate-guide
368
本工具能够对代码库进行全方位的健康度审计,从安全漏洞扫描、硬编码密钥检测、依赖风险评估到代码结构分析等多个维度进行评分。它帮助开发人员识别出代码库的薄弱环节,并生成一份优先级的优化改进计划。
查看详情
去标识化数据泄露审计
auditing-deid-leakage
maziyarpanahi/openmed
180
用于对已去标识化的临床文本进行对抗性二次扫描,检测残留的个人健康信息(PHI)或身份标识符。它结合了结构化正则检测(如SSN、电话、日期)和模型二次检测,计算泄露严重性。一旦发现任何泄露,系统将立即阻止数据发布,确保数据脱敏达到最高合规标准。
查看详情
网页迷你主题调研工具
awesome-webpage-research
opensquilla/opensquilla
453
这是一个单轮、轻量级的网页调研工具,专为内容规划阶段设计。它通过有限的网络搜索,生成结构化的主题简报,包含核心摘要、关键事实(带引用)、资料来源列表和网页版块锚点。它并非用于深度或长期学术研究,而是提供快速事实锚点支持。
查看详情
浏览器扩展逆向工程分析
browser-extension-reverse
zhaoxuya520/reverse-skill
237
本文提供了系统化的浏览器扩展逆向工程流程,适用于分析Chrome/Firefox的CRX/XPI格式扩展。内容涵盖Manifest分析、后台服务工作线程追踪、内容脚本注入点识别,以及恶意扩展行为(如权限滥用、数据窃取)的还原与调查。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
342
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
344
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
244
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
446
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
浏览器状态持久化追踪
competition-browser-persistence
zhaoxuya520/reverse-skill
310
用于深入分析和追踪浏览器端存储的持久化状态,包括Cookie、localStorage、IndexedDB和Service Worker等。当应用的决策分支或关键功能依赖于客户端持久化的会话信息、缓存数据或本地状态时,应使用此技能进行状态重放和漏洞分析,以确定状态变化对业务流程的影响。
查看详情
捆绑包源代码图与运行时恢复
competition-bundle-sourcemap-recovery
zhaoxuya520/reverse-skill
97
本技能专注于分析已部署的前端构建产物,而非仅依赖原始源代码。它旨在重建动态的JavaScript结构,追踪代码块加载路径,并通过分析源代码图、构建清单等,恢复隐藏的路由、API调用和运行时行为。适用于深入的安全分析和执行流追踪。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
424
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
容器运行时状态偏差分析
competition-container-runtime
zhaoxuya520/reverse-skill
210
此技能用于分析静态配置(如Kubernetes或Compose)与容器运行时实际工作状态之间的偏差。它追踪复杂的运行时依赖,包括密钥消耗、Sidecar/Init容器的修改、网络路由和挂载卷路径。当挑战的核心是证明实际运行路径与文档化意图的差异时(即建立最小化、可验证的证据链),应使用此技能。
查看详情
上一页
1
2
3
...
195
196
197
198
199
200
201
202
203
204
下一页
语言
简体中文
English