登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SSR
,共找到
78
条记录
默认排序
最新上传
最多下载
注入漏洞测试路由器
injection-checking
yaklang/hack-skills
342
本技能是全面的注入漏洞测试入口点。当输入数据流向多个危险解析器或执行环境时(如HTML、JS、SQL、XML等),可以使用本路由器来确定最合适的注入类型。它帮助用户根据输入流向,判断是哪种类型的漏洞(如XSS、SQLi、XXE等),从而快速指导后续的测试和分析。
查看详情
开放重定向漏洞利用指南
open-redirect
yaklang/hack-skills
102
这份指南提供了一个全面的开放重定向漏洞利用手册。它详细介绍了如何查找重定向参数、使用高级绕过技术(如协议相对、用户信息),并涵盖了OAuth令牌窃取、SSRF和Tabnabbing等复杂的利用链。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
263
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
XML外部实体注入(XXE)实战指南
xxe-xml-external-entity
yaklang/hack-skills
444
本手册是一份关于XML外部实体注入(XXE)漏洞的专家级实战指南。它详细介绍了在各种应用场景(如SOAP、SVG、Office文件)下攻击的完整技术链。内容涵盖了盲流检测、出站(OOB)数据泄露、本地文件读取以及将XXE漏洞升级为SSRF或远程代码执行(RCE)的攻击方法。
查看详情
Angular开发最佳实践指南
angular-developer
affaan-m/everything-claude-code
286
本指南全面介绍了Angular应用的开发最佳实践。内容涵盖组件架构、使用Signals进行状态管理、高级路由、依赖注入、表单处理(优先使用Signal Forms),以及实现可访问性(ARIA)的最佳方法。此外,还详细介绍了新项目设置和SSR等现代渲染策略。
查看详情
多引擎搜索聚合命令行工具
multi-search-engine
opensquilla/opensquilla
496
这是一个统一的命令行界面,能够同时调用多个搜索源(如Crossref、Brave、Tavily和DuckDuckGo)进行查询。它不仅提供实时的网页结果,还能提取和保留学术元数据(如DOI、作者和年份)。适用于需要进行深度研究、多角度事实核查或比较不同来源信息的情况。
查看详情
AI智能体工具上下文安全审计
auditing-mcp-servers-for-tool-poisoning
mukul975/Anthropic-Cybersecurity-Skills
416
用于全面审计AI智能体使用的模型上下文协议(MCP)服务器。该工具可检测工具投毒、工具遮蔽、数据泄露、SSRF和未授权暴露等关键安全漏洞。在集成新工具或进行安全审查时使用,确保AI系统供应链的可靠性。
查看详情
Angular开发最佳实践指南
angular-developer
affaan-m/ECC
311
本指南全面介绍了Angular应用的开发最佳实践。内容涵盖组件架构、使用Signals进行状态管理、高级路由、依赖注入、表单处理(优先使用Signal Forms),以及实现可访问性(ARIA)的最佳方法。此外,还详细介绍了新项目设置和SSR等现代渲染策略。
查看详情
Nuxt 4渲染与性能最佳实践
nuxt4-patterns
affaan-m/ECC
408
本指南提供了Nuxt 4应用开发和调试的最佳实践。详细介绍了如何确保服务器端渲染(SSR)和客户端渲染(CSR)之间的水合安全,如何使用useFetch和useAsyncData进行高性能数据获取,以及如何利用路由规则和延迟加载优化应用性能。
查看详情
安全漏洞赏金猎手
security-bounty-hunter
affaan-m/ECC
313
本指南为安全研究人员设计,旨在发现可被远程利用的、具有实际价值的安全漏洞,适用于漏洞赏金或负责任披露。核心流程聚焦于用户可控的攻击路径,涵盖SSRF、RCE、SQL注入等高危漏洞,指导用户完成系统化的漏洞挖掘和报告撰写。
查看详情
Vue 3开发模式与最佳实践
vue-patterns
affaan-m/ECC
476
本技能是Vue.js 3的开发最佳实践指南,全面覆盖了Composition API、组件架构设计(Props/Emits)、Pinia状态管理、Vue Router以及Nuxt和SSR模式。适用于构建和重构大型、可维护的现代Vue应用项目。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English