登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web安全
,共找到
328
条记录
默认排序
最新上传
最多下载
WASM沙盒智能体创建与管理
wasm-agent
ruvnet/ruflo
102
用于在WebAssembly (WASM)的安全沙盒环境中创建和管理智能体(Agent)。它提供完全隔离的代码执行环境,确保运行不可信或实验性代码时不会危及宿主系统,支持跨平台和安全部署。
查看详情
CopilotKit智能体应用开发指南
foundry-hosted-agent-copilotkit
github/awesome-copilot
338
本指南专为使用CopilotKit前端和运行在Azure AI Foundry上的Microsoft Agent Framework(MAF)构建的智能体Web应用提供深度开发支持。它覆盖了高级功能,包括添加和控制工具、集成人工审核流程(HITL)、构建生成式UI、管理共享状态、调试事件流以及安全地部署代理更新。本技能适用于现有项目的维护和扩展,不用于全新项目搭建。
查看详情
管理Azure容器注册表
azure-container-registry-cli
github/awesome-copilot
379
这是用于管理Azure容器注册表(ACR)的CLI工具集。它支持执行ACR的完整生命周期管理,包括创建注册表、身份验证、使用云构建推送容器镜像、从其他源导入镜像,以及配置地理复制、私有端点和Webhooks等高级安全及网络功能。是Azure容器化CI/CD流程的核心工具。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
466
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
318
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
382
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
协议逆向工程与流量分析
protocol-reverse
zhaoxuya520/reverse-skill
479
这是一份专业的协议逆向工程工作流指南。它详细介绍了如何从原始PCAP数据中,系统性地还原和分析复杂的网络协议结构。适用于处理自定义二进制协议、Protobuf、gRPC、WebSocket等协议的安全测试和底层数据分析场景。
查看详情
Power Pages Web API数据集成
integrate-webapi
microsoft/power-platform-skills
239
该技能负责Power Pages与Dataverse的完整Web API集成生命周期管理。它可自动化地将API调用集成到网站前端代码,配置表权限,并管理部署流程,从而实现安全可靠的数据增删改查(CRUD)操作。适用于需要将Power Pages网站连接到Dataverse数据源或实现复杂数据获取的场景。
查看详情
网站安全头配置管理
manage-headers
microsoft/power-platform-skills
392
用于检查和配置Power Pages网站所需的关键HTTP安全头信息。它能评估内容安全策略(CSP)、跨域资源共享(CORS)、点击劫持保护等设置,识别安全配置的缺失和错误,并指导用户修复,从而增强网站的整体安全性。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
上一页
1
2
3
...
24
25
26
27
28
下一页
语言
简体中文
English