登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
URL
,共找到
229
条记录
默认排序
最新上传
最多下载
Aegis事件Webhook推送
webhook-trigger
SharpAI/DeepCamera
160
本工具可以将Aegis捕获的各种事件(如片段完成、人物检测等)实时地以JSON格式推送到任何外部Webhook URL。它极大地增强了Aegis与其他自动化平台(如Zapier、Make等)的集成能力,帮助用户构建基于事件触发的复杂工作流,实现系统功能的扩展。
查看详情
网站构建API用例与抽象层
webiny-api-website-builder-catalog
webiny/webiny-js
300
本API提供了网站构建器核心功能的一套完整抽象层,包含用例和事件处理器。它允许开发者管理网站页面的整个生命周期,包括创建、检索、删除页面内容、管理版本修订,以及设置和处理URL重定向。适用于构建复杂的后端网站应用逻辑。
查看详情
Webiny Okta身份认证配置
webiny-configure-okta
webiny/webiny-js
213
本技能用于将Okta配置为Webiny项目的外部身份提供方(IDP)。它指导开发者如何使用OIDC标准,替换默认的认证机制。核心步骤包括:创建API配置类来映射Okta的JWT声明到Webiny身份数据,并通过React扩展组件完成环境配置和流程绑定,从而实现基于Okta的单点登录(SSO)认证。
查看详情
带有截图的文档分析工具
eyeball
github/awesome-copilot
428
该工具可对文档、PDF或网页进行深度分析,生成一份报告。报告中的每一个事实主张都会附带源文档的内嵌截图,并高亮显示引用的原始文本,使用户能够直观、准确地验证所有信息的来源和准确性。
查看详情
越权访问控制绕过技巧
401-403-bypass-techniques
yaklang/hack-skills
351
本技能库提供了一套完整的401/403越权访问控制绕过技术手册。涵盖了路径格式操纵、HTTP方法篡改、伪造请求头(如IP地址、URL重写)和协议版本降级等多种高级攻击手法,是渗透测试和安全审计的核心知识。
查看详情
无JS的标记残留数据窃取
dangling-markup-injection
yaklang/hack-skills
469
当跨站脚本攻击(XSS)因CSP、内容安全策略或WAF等限制而无法执行JavaScript时,该技术仍可发挥作用。它通过注入未闭合的HTML标签(如<img>、<link>等),强制浏览器将页面后续的敏感数据(如CSRF令牌、会话ID、预填表单数据)捕获到请求的URL参数中,从而实现数据窃取。
查看详情
Exa网络工具包:学术研究与数据提取
exa-search
K-Dense-AI/scientific-agent-skills
410
这是一个基于Exa的强大网络工具包,专为科学、技术和学术研究设计。它不仅提供语义搜索功能,还能执行深度URL内容提取,支持按学术类别(如研究论文)和特定领域进行过滤。适用于复杂的主题查询、信息收集和批量文章/PDF内容提取。
查看详情
IDOR和对象授权绕过测试
idor-broken-object-authorization
yaklang/hack-skills
307
本手册是一份专家级的IDOR和对象授权测试手册。它指导用户系统性地测试不安全直接对象引用(IDOR)及对象/功能级别授权漏洞(BOLA/BFLA)。内容涵盖在所有请求载体中查找对象ID、A-B测试方法论、不同ID模式的识别,以及执行横向和纵向权限提升攻击,是深度API安全审计的必备知识。
查看详情
iOS移动安全渗透测试手册
ios-pentesting-tricks
yaklang/hack-skills
148
这是一份针对iOS应用的高级移动安全评估手册。涵盖了越狱和非越狱两种环境下的测试方法,重点介绍了关键攻击向量,包括密钥链数据提取、URL方案劫持、Universal Links滥用(AASA配置漏洞)以及运行时内存操作和二进制保护分析技术。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
237
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
206
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
谷歌SEO接口
seo-google
AgriciDaniel/claude-seo
53
直接调用谷歌SEO数据接口,获取搜索控制台、PageSpeed、CrUX实测数据、URL检查、索引提交和GA4自然流量,适合做真实搜索表现与核心网页指标分析。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
19
20
下一页
语言
简体中文
English