登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSR
,共找到
78
条记录
默认排序
最新上传
最多下载
自动创建课堂课程
recipe-create-classroom-course
googleworkspace/cli
486
通过 gws 命令自动创建 Google Classroom 课程、邀请学生并查看学员列表,方便管理员或教师脚本化快速部署课堂。
查看详情
AWS 渗透测试指南
aws-penetration-testing
zebbern/claude-code-guide
99
提供 AWS 安全评估的实战方法,涵盖 IAM 枚举、权限提升、SSRF 元数据、S3 与 Lambda 利用以及红队持久化手法,并附带工具与命令流程。
查看详情
AI搜索优化与内容可引用性
seo-geo
sickn33/antigravity-awesome-skills
171
本指南详细指导如何优化网站内容,使其符合当前AI搜索引擎(如ChatGPT、Perplexity和Google AI Overviews)的引用机制。内容涵盖了提高“可引用性分数”、优化文章结构、整合多媒体元素、建立品牌权威信号,以及实施llms.txt和服务器端渲染等技术要求,帮助您在大型语言模型时代提升自然搜索覆盖率。
查看详情
欧洲演员出生全名查询指南
actor-euro-french-wiki
EverMind-AI/EverOS
246
本指南教您如何查找欧洲演员(尤其是法语和东欧)的完整法定出生姓名。当英文资料或国际数据库只提供艺名时,本技巧侧重于使用法国维基百科等区域资源,结合特定的文化标识符(如“人民艺术家”),执行深度、定向搜索,确保获取准确的出生信息。
查看详情
网站架构技术SEO审计
indexing-issue-auditor
sickn33/antigravity-awesome-skills
172
这是一个高级技术SEO审计工具,用于深度分析网站的爬虫健康状况、索引错误、站点地图完整性及结构性问题。它能够诊断“未索引”的根本原因,包括爬取预算浪费、内部链接流失、以及服务端渲染(SSR)和客户端渲染(CSR)的兼容性问题,从而提供完整的网站优化和重构路线图。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
SSRF漏洞检测与利用指南
offensive-ssrf
SnailSploit/Claude-Red
328
本技能提供了一份完整的SSRF(服务器端请求伪造)测试方法论。它指导用户如何发现Web应用中可被利用的SSRF向量,包括检测内网服务、云元数据端点、盲流SSRF以及绕过过滤机制的技巧,是进行Web安全渗透测试和漏洞赏金狩猎的必备工具。
查看详情
XML外部实体注入测试
offensive-xxe
SnailSploit/Claude-Red
212
本技能提供了一份全面的XXE注入漏洞测试指南。它详细介绍了经典XXE、盲XXE、错误信息和出站通信等多种攻击类型和利用方法。该方法论涵盖了API端点、文件上传等多个注入点,帮助测试人员查找XML解析器中的敏感漏洞,适用于应用安全测试和漏洞赏金挖掘。
查看详情
活动拼图游戏策划
puzzle-activity-planner
sickn33/antigravity-awesome-skills
183
本技能可用于规划各类场合(如教室、派对、团建)的拼图游戏活动。用户只需输入活动描述、受众和目标,即可获得一份结构化的活动方案。该方案包含详细的时间轴、材料准备清单,并生成了预配置的谜题生成器链接,确保内容与主题高度一致,使用方便。
查看详情
工具滥用与代码执行检测
tool-abuse-detection
Tencent/AI-Infra-Guard
125
本技能提供了一套全面的安全审计框架,用于检测具备外部工具(文件系统、命令执行、网络访问)的AI代理的安全性。它通过对话探测技术,如命令注入、路径遍历和SSRF攻击,来识别代理是否可能被诱导执行意外或恶意的代码,或访问敏感资源。适用于Agent安全红队测试。
查看详情
主机头注入与路由滥用攻击
http-host-header-attacks
yaklang/hack-skills
271
本指南深入介绍了利用HTTP主机头(Host Header)进行各种攻击的原理和手法。攻击者可以通过伪造或操纵该头部,实现密码重置链接劫持、Web缓存污染、SSRF攻击和虚拟主机绕过等核心漏洞,是网络安全测试的必备知识。
查看详情
HTTP参数污染漏洞
http-parameter-pollution
yaklang/hack-skills
294
该技能深入讲解了HTTP参数污染(HPP)漏洞。当请求中出现重复参数键时,不同的网络组件(如WAF、代理或后端框架)可能采用不同的解析规则。掌握这些差异,可以利用参数污染来绕过安全限制、执行SSRF攻击,或触发业务逻辑漏洞。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English