登录
下载
Skill UI
浏览并发现
9952+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Web 安全
,共找到
297
条记录
默认排序
最新上传
最多下载
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
433
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
SSRF漏洞检测与利用指南
offensive-ssrf
SnailSploit/Claude-Red
328
本技能提供了一份完整的SSRF(服务器端请求伪造)测试方法论。它指导用户如何发现Web应用中可被利用的SSRF向量,包括检测内网服务、云元数据端点、盲流SSRF以及绕过过滤机制的技巧,是进行Web安全渗透测试和漏洞赏金狩猎的必备工具。
查看详情
服务器端模板注入漏洞检测
offensive-ssti
SnailSploit/Claude-Red
61
本技能提供了一套系统化的服务器端模板注入(SSTI)检测流程。它指导用户识别模板引擎类型、使用多语言混淆Payload,并执行特定引擎的远程代码执行(RCE)测试。适用于对Web应用模板渲染流程进行安全漏洞评估的场景。
查看详情
Web应用防火墙绕过技术
offensive-waf-bypass
SnailSploit/Claude-Red
152
本技能提供了一份专业的Web应用防火墙(WAF)绕过技术清单,涵盖了编码绕过、HTTP请求头操纵、IP轮换、载荷混淆以及识别主流WAF指纹等高级技巧。适用于安全测试和渗透测试场景,帮助评估目标系统抵御高级网络防御的能力。
查看详情
跨站脚本攻击(XSS)检测指南
offensive-xss
SnailSploit/Claude-Red
500
这是一份全面的跨站脚本攻击(XSS)检测方法论,涵盖了存储型、反射型、DOM型和盲注等所有主要XSS类型。内容包括CSP绕过、多语言载荷(polyglot payloads)和事件处理器注入等高级技术。适用于Web应用的安全测试和漏洞赏金猎寻,帮助识别和修补恶意脚本注入的漏洞。
查看详情
XML外部实体注入测试
offensive-xxe
SnailSploit/Claude-Red
212
本技能提供了一份全面的XXE注入漏洞测试指南。它详细介绍了经典XXE、盲XXE、错误信息和出站通信等多种攻击类型和利用方法。该方法论涵盖了API端点、文件上传等多个注入点,帮助测试人员查找XML解析器中的敏感漏洞,适用于应用安全测试和漏洞赏金挖掘。
查看详情
Overleaf同步桥接系统
overleaf-sync
wanshuiyin/Auto-claude-code-research-in-sleep
64
该技能提供了一个安全的双向同步桥接,连接本地ARIS开发目录与Overleaf项目。它允许用户在Overleaf网页界面进行协作编辑,同时让本地ARIS流程运行审计、处理修复和确保数据完整性。支持拉取(远程到本地)和推送(本地到远程)工作流,用于管理复杂的差异和版本控制。
查看详情
安全实现Foundry Webhook事件处理
palantir-webhooks-events
jeremylongshore/claude-code-plugins-plus-skills
68
本技能指导如何为外部系统实现对Palantir Foundry的Webhook事件处理。它涵盖了从通过API注册Webhook、执行签名验证(防止重放攻击),到实现事件类型路由和使用Redis保证幂等性处理的完整流程。适用于需要实时响应Foundry Ontology对象变更、数据集更新或构建完成的自动化数据工作流。
查看详情
Persona身份验证CI/CD集成测试
persona-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
244
本技能指导开发者在CI/CD环境中设置Persona身份验证的自动化集成测试。它演示了如何使用沙盒API凭证和模拟Webhook,执行全面的集成测试。这对于确保KYC或身份验证服务在部署前具备高可靠性和安全性的开发人员至关重要。
查看详情
Persona身份验证生产部署清单
persona-prod-checklist
jeremylongshore/claude-code-plugins-plus-skills
348
本技能提供了一份完整的Persona身份验证生产部署清单。它指导用户完成从API密钥配置到代码实现、错误处理及生产环境后监控的所有关键步骤,确保身份验证系统能安全、合规地投入使用。
查看详情
上一页
1
2
3
...
17
18
19
20
21
22
23
24
25
下一页
语言
简体中文
English