登录
下载
Skill UI
浏览并发现
9677+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web
,共找到
1070
条记录
默认排序
最新上传
最多下载
社交关系仪表盘
dating-web
nexu-io/open-design
270
这是一款高度精炼的消费级仪表盘,旨在模拟高端杂志的约会专栏风格。它侧重于可视化复杂的社交关系指标、匹配趋势和社区信号,而非简单的“滑动”机制。适用于需要通过数据叙事来展示用户社交状态和社区活力的项目。
查看详情
杂志风网页PPT
magazine-web-ppt
nexu-io/open-design
445
生成单文件 HTML 的杂志风网页 PPT,支持横向翻页、WebGL 流体背景、衬线标题与无衬线正文,适合分享会、发布会和演讲展示。
查看详情
专业定价页面生成器
pricing-page
nexu-io/open-design
448
本技能用于生成完整、高度结构化的独立定价页面HTML。它能自动遵循当前的设计系统规范,支持创建2到4个层级的套餐展示,包含功能卡片、详细的对比表格和常见问题解答(FAQ)部分。适用于任何需要展示订阅服务或产品价格的营销场景。
查看详情
网页原型制作工具
web-prototype
nexu-io/open-design
272
本工具用于生成通用、专业的单页网页原型。它通过组合预设的版块和严格遵循设计系统规则来构建页面,非常适合制作落地页、营销页或文档首页,无需编写任何自定义CSS。
查看详情
带有截图的文档分析工具
eyeball
github/awesome-copilot
488
该工具可对文档、PDF或网页进行深度分析,生成一份报告。报告中的每一个事实主张都会附带源文档的内嵌截图,并高亮显示引用的原始文本,使用户能够直观、准确地验证所有信息的来源和准确性。
查看详情
Go语言Swagger API文档生成
golang-swagger
samber/cc-skills-golang
500
本工具包用于Go语言API的Swagger/OpenAPI文档生成与维护。开发者通过使用注解(如@Summary, @Param, @Success),将文档作为API的正式契约。它全面支持Gin、Echo、Fiber等主流Go Web框架,并指导如何设置安全定义、处理参数和进行文档审计,确保API文档的完整性和准确性。
查看详情
生产环境就绪度审计
production-audit
sickn33/antigravity-awesome-skills
146
该技能用于对已部署代码库进行全面的外部审计,超越了简单的代码审查。它能检测到生产环境中常见的关键缺陷,例如行级安全规则(RLS)配置错误、Webhook幂等性问题、密钥暴露、部署健康状况和提示注入漏洞。特别适用于上线前的关键门禁检查。
查看详情
高级安卓安全测试手册
android-pentesting-tricks
yaklang/hack-skills
263
本手册是专家级的安卓应用安全测试指南。详细涵盖了在授权的移动渗透测试评估中所需的进阶攻击技术,包括绕过SSL锁定(Frida/Objection)、发现组件暴露(Activity、Content Provider)以及利用WebView漏洞(RCE, XSS)等关键环节。
查看详情
认证与授权安全总览
auth-sec
yaklang/hack-skills
389
这是一个用于系统性安全测试的入口点,覆盖了身份认证、会话管理和授权控制等核心安全领域。它指导测试人员识别从登录逻辑到JWT、OAuth、CORS、IDOR等现代协议的各种漏洞,适用于任何需要进行安全审计的Web应用。
查看详情
认证绕过安全测试手册
authbypass-authentication-flaws
yaklang/hack-skills
135
本手册提供了一套全面的认证绕过漏洞检测方法论。用于系统性地评估Web应用的登录机制安全性,涵盖SQL注入、可预测的密码重置令牌、账户枚举、MFA绕过以及暴力破解防御机制的测试流程。
查看详情
联合营销与合作伙伴策略
co-marketing
coreyhaines31/marketingskills
309
本技能为SaaS公司提供了全面的联合营销(Co-marketing)策略指导。它帮助用户系统性地识别理想的商业合作伙伴,通过分析受众重叠和价值互补性。内容涵盖了从内容合作、联合活动策划,到产品集成推广等多种跨界合作方案。
查看详情
CSRF跨站请求伪造攻击手册
csrf-cross-site-request-forgery
yaklang/hack-skills
173
本手册提供了一份专业的CSRF跨站请求伪造漏洞测试指南,用于深入审计Web应用的防伪造机制。内容覆盖了识别所有状态改变的端点,包括绕过各种类型的CSRF令牌(如未验证或可预测的令牌),并深入探讨了利用SameSite属性的边界情况(如GET方法攻击)和JSON API的攻击载荷构造,适用于安全审计和渗透测试。
查看详情
上一页
1
2
3
...
83
84
85
86
87
88
89
90
下一页
语言
简体中文
English