登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSR
,共找到
56
条记录
默认排序
最新上传
最多下载
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
168
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
利用SSRF漏洞访问内部服务
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
247
本指南详细介绍了如何利用服务器端请求伪造(SSRF)漏洞进行渗透测试。用户可以使用此方法访问目标应用背后的内部服务、云服务元数据(如AWS/GCP),或扫描私有网络范围,是进行网络内部侦察和提升权限的关键技术。
查看详情
LaTeX学术论文生成器
paper-write
wanshuiyin/Auto-claude-code-research-in-sleep
332
本工具可自动生成结构化的LaTeX学术论文草稿。它能整合论文大纲、研究报告和图表,实现分章节内容组织。支持主流学术会议和期刊格式(如ICLR、NeurIPS、IEEE),并能从DBLP/CrossRef获取准确参考文献,是撰写完整技术手稿的专业助手。
查看详情
盲流SSRF漏洞利用与检测
performing-blind-ssrf-exploitation
mukul975/Anthropic-Cybersecurity-Skills
364
本指南详细介绍了盲流SSRF漏洞的检测与利用技术。它采用先进的外部带外(OOB)技术,如Burp Collaborator和时间分析,即使目标服务器没有直接返回响应,也能用来探测内部网络服务、扫描私有IP范围,并提取云元数据(AWS, GCP等)。是进行Web应用渗透测试的标准参考资料。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
123
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
主机头注入漏洞测试
testing-for-host-header-injection
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导用户对Web应用进行全面的主机头注入安全测试。它模拟攻击,用于识别密码重置中毒、Web缓存污染、SSRF(服务器端请求伪造)以及虚拟主机路由篡改等关键后端风险。适用于渗透测试和评估反向代理安全。
查看详情
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
451
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
Nuxt 4渲染与性能最佳实践
nuxt4-patterns
affaan-m/everything-claude-code
479
本指南提供了Nuxt 4应用开发和调试的最佳实践。详细介绍了如何确保服务器端渲染(SSR)和客户端渲染(CSR)之间的水合安全,如何使用useFetch和useAsyncData进行高性能数据获取,以及如何利用路由规则和延迟加载优化应用性能。
查看详情
SvelteKit全栈开发框架
sveltekit
sickn33/antigravity-awesome-skills
50
SvelteKit是基于Svelte开发的官方全栈框架,用于构建高性能、现代化的Web应用。它集成了文件系统路由、服务器端渲染(SSR)、静态站点生成(SSG)、API路由和表单动作等全功能,并且保持了Svelte零运行时开销的优势。适用于需要构建复杂、数据驱动的Web平台,对性能和开发体验有高要求的场景。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/everything-claude-code
387
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
谷歌课堂命令行工具
gws-classroom
googleworkspace/cli
425
通过 gws 命令行管理 Google Classroom,涵盖课程、成员、作业、公告与成绩周期设置,适用于教师与管理员的日常教学运维。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English