登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSE
,共找到
3735
条记录
默认排序
最新上传
最多下载
Kubesec:Kubernetes安全配置扫描器
scanning-kubernetes-manifests-with-kubesec
mukul975/Anthropic-Cybersecurity-Skills
479
这是一个用于对Kubernetes资源清单(YAML/JSON)进行安全风险分析的专业工具。它能够自动检测出配置错误、潜在的权限提升漏洞以及与安全最佳实践的偏差。通过提供评分和可操作的加固建议,Kubesec是CI/CD流程、安全审计和自动化合规检查不可或缺的工具。
查看详情
Nmap高级网络侦察与扫描工具
scanning-network-with-nmap-advanced
mukul975/Anthropic-Cybersecurity-Skills
165
本指南提供了使用Nmap进行高级网络侦察的综合工具集。内容涵盖服务版本检测、通过Nmap脚本引擎(NSE)进行漏洞扫描、防火墙绕过技术(如数据包分片、诱饵地址)以及结构化输出解析。适用于进行授权的渗透测试和资产发现评估。
查看详情
使用AWS WAF保护API网关
securing-api-gateway-with-aws-waf
mukul975/Anthropic-Cybersecurity-Skills
478
本技能指导如何利用AWS WAF(Web应用防火墙)保护AWS API Gateway端点。它配置了OWASP Top 10防护、自定义速率限制、IP信誉过滤和防爬虫机制,用于保护面向公众的API接口,抵御常见的网络攻击、DDoS和API滥用行为。
查看详情
安全容器镜像仓库管理
securing-container-registry-images
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了一个全面的容器镜像安全解决方案,用于加强镜像仓库的安全性。它涵盖了漏洞扫描(如Trivy、Grype)、生成软件物料清单(SBOM)以及使用Cosign进行数字签名。适用于构建端到端安全CI/CD流程,有效防止供应链攻击。
查看详情
保护GitHub Actions工作流安全指南
securing-github-actions-workflows
mukul975/Anthropic-Cybersecurity-Skills
316
本指南提供了全面的技术指导,用于加固GitHub Actions CI/CD工作流,以防御供应链攻击、凭证窃取和权限升级等威胁。涵盖了关键实践,如将动作(Actions)固定到不可变的SHA摘要、最小化GITHUB_TOKEN权限、防止脚本注入,以及为部署流程设置审批门控。适用于处理生产密钥或需要高安全级别的项目。
查看详情
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
109
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
多智能体团队构建器
team-builder
affaan-m/everything-claude-code
161
这是一个交互式的工具,用于发现、选择并构建由多个专业AI智能体组成的团队。它可以从不同领域(如工程、市场营销)选择多个角色,然后以并行模式启动它们。最后,它会整合所有智能体的独立分析结果,生成包含共识、冲突点和下一步建议的综合报告。
查看详情
Android意图漏洞安全测试
testing-android-intents-for-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
此技能用于评估Android的进程间通信(IPC)安全,通过系统性测试意图、广播接收器、内容提供者和导出组件。它可以帮助检测意图注入、未经授权的数据泄露和组件劫持等关键漏洞,是进行移动安全渗透测试和安全审计的重要工具。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
74
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
CORS配置误用安全测试
testing-cors-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供一套完整的跨源资源共享(CORS)配置误用检测与利用方法。内容涵盖了测试源验证绕过、分析预检请求,指导用户在授权渗透测试中模拟数据窃取过程,评估API的安全性。
查看详情
上一页
1
2
3
...
92
93
94
95
96
97
98
...
310
311
312
下一页
语言
简体中文
English