登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SQL
,共找到
293
条记录
默认排序
最新上传
最多下载
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
128
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
实现Vault动态密钥管理
implementing-hashicorp-vault-dynamic-secrets
mukul975/Anthropic-Cybersecurity-Skills
448
本文档指导如何利用HashiCorp Vault的动态密钥引擎,实现数据库凭证、AWS IAM密钥和PKI证书的自动生成与生命周期管理。它能为应用提供短暂的、按需的凭证,彻底消除静态密钥存储的风险,完美支持零信任架构和合规性要求。
查看详情
数据库特权访问管理实现
implementing-pam-for-database-access
mukul975/Anthropic-Cybersecurity-Skills
239
本技能指导如何为Oracle、SQL Server、PostgreSQL和MySQL等关键数据库系统部署特权访问管理(PAM)。内容涵盖会话代理配置、凭证金库、查询审计等重要安全控制,旨在帮助企业建立符合合规和最佳实践要求的安全架构。
查看详情
运行时应用自保护部署
implementing-runtime-application-self-protection
mukul975/Anthropic-Cybersecurity-Skills
247
本技能详细介绍了运行时应用自保护(RASP)的部署和配置,用于增强Java和Python Web应用的安全性。掌握如何使用OpenRASP检测和防御OWASP Top 10等关键攻击(如SQL注入、XSS),并能将实时安全告警与SIEM系统进行整合,构建完整的纵深防御体系。
查看详情
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
480
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
Laravel安全最佳实践指南
laravel-security
affaan-m/everything-claude-code
163
本指南提供了构建安全、健壮的Laravel应用程序的全面协议。内容涵盖了身份验证(Sanctum/Passport)、权限控制(Policies)、输入验证,以及防止CSRF、XSS和SQL注入等常见漏洞的最佳实践。内容包括安全文件上传、速率限制和密钥管理等核心要素。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
GraphQL API安全渗透测试
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
119
本技能是针对GraphQL API的综合安全评估指南,用于授权渗透测试。内容涵盖了从端点发现、获取完整Schema(自省)、到测试授权缺陷(如越权访问)和各种注入漏洞(如SQL/NoSQL)等关键步骤,是安全测试人员必备的技能。
查看详情
二次级SQL注入检测与利用
performing-second-order-sql-injection
mukul975/Anthropic-Cybersecurity-Skills
168
本指南详细介绍了二次级SQL注入的原理与实战流程。该漏洞发生在恶意输入被存储在数据库后,在后续不同的应用操作中被执行,成功绕过了初次存储时的安全检测。适用于渗透测试和多步骤流程评估。
查看详情
SQLite数据库取证分析
performing-sqlite-database-forensics
mukul975/Anthropic-Cybersecurity-Skills
52
本技能用于数字取证和安全审计,对SQLite数据库进行深度分析。它能够深入到数据库的B-tree结构、空闲列表(freelist)和WAL文件中,恢复被删除或未分配的记录,从而提取浏览器历史记录、聊天记录等关键证据。适用于安全事件调查和数据恢复场景。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
23
24
25
下一页
语言
简体中文
English