登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSE
,共找到
4233
条记录
默认排序
最新上传
最多下载
获取制作物元数据状态
music-get
ruvnet/ruflo
159
用于根据音乐制作物ID,获取其最新的元数据和音频状态。当需要确认之前步骤(如分轨、提取MIDI或母带处理)是否已完成,或获取最新的音频时长、分轨状态等信息时使用。
查看详情
音乐作品MIDI/乐谱提取
music-midi
ruvnet/ruflo
431
用于从已生成的音乐作品(需提供作品ID)中提取结构化的MIDI数据或乐谱。这对于需要将生成的音乐用于专业转录、编曲或导入数字音频工作站(DAW)的用户非常有用。
查看详情
欧盟NIS2指令合规顾问
nis2
lawve-ai/awesome-legal-skills
164
该顾问是欧盟NIS2指令的专业合规指导工具。它能够提供关于实体定级(关键/重要)、治理义务(Art. 20)、风险管理差距评估(Art. 21)以及事件报告时间线(Art. 23)的深度分析。适用于评估企业在关键和重要数字基础设施领域的合规准备度、起草政策文件,并实现与ISO 27001等标准的对齐。
查看详情
NIS2合规评估与路线图指南
nis2-navigator
lawve-ai/awesome-legal-skills
67
这是一份全面的NIS2合规性评估指南,用于帮助用户评估组织是否符合欧盟NIS2指令的要求。它指导用户完成范围界定、Art. 21风险管理措施的差距分析,并制定出优先的合规实施路线图。支持欧盟指令及德国等成员国的国家法律差异。
查看详情
NIST 800-53合规与安全顾问
nist-800-53
lawve-ai/awesome-legal-skills
286
该顾问深度掌握NIST SP 800-53 Rev 5标准,为联邦机构和系统所有者提供全面的合规咨询。适用范围涵盖20个安全控制族群、系统风险分类(FIPS 199)、风险管理框架(RMF)指导、差距分析、控制描述撰写,并支持与FedRAMP、FISMA、ISO 27001等国际安全标准的映射。
查看详情
NIST人工智能风险管理框架应用
nist-ai-rmf
lawve-ai/awesome-legal-skills
332
该技能用于严格应用NIST人工智能风险管理框架(AI RMF)。它结合了AI核心框架与生成式AI(GenAI)特定风险,支持快速咨询、治理计划构建和全面影响评估。适用于AI治理、合规和风险管理专业人员。
查看详情
NIST网络安全框架顾问
nist-csf
lawve-ai/awesome-legal-skills
145
本技能是NIST网络安全框架(CSF)的专家顾问,专门为安全、风险和合规团队提供咨询服务。可以帮助用户进行差距评估、构建目标/当前画像、制定实施路线图,并支持与ISO 27001、CIS等其他行业标准的映射。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
上一页
1
2
3
...
311
312
313
314
315
316
317
...
351
352
353
下一页
语言
简体中文
English