登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wi-Fi
,共找到
4048
条记录
默认排序
最新上传
最多下载
Notion多环境配置管理
notion-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
167
本指南提供了一套完整的Notion多环境配置方案。它指导用户如何为开发、预发布和生产环境创建独立的集成和凭证,确保数据隔离,防止开发数据泄漏到生产环境。通过使用环境感知客户端和秘密管理平台,实现权限最小化和安全的CI/CD部署流程。
查看详情
Notion API性能优化
notion-performance-tuning
jeremylongshore/claude-code-plugins-plus-skills
151
本指南专为Notion API集成设计,指导开发者如何优化应用性能。通过学习实现基于TTL的缓存、批量更新块内容、避免N+1查询模式以及高效管理API速率限制,可显著减少API调用量,提升应用响应速度,解决性能瓶颈。
查看详情
Notion SDK 生产级开发模式
notion-sdk-patterns
jeremylongshore/claude-code-plugins-plus-skills
433
本指南提供了使用官方 Notion SDK(TypeScript 和 Python)的生产级最佳实践。它详细介绍了客户端初始化、执行带筛选和排序的数据库查询、处理大规模数据(游标分页)、构建和操作富文本块,以及使用类型安全的错误处理机制,确保 Notion 集成代码稳健可靠。
查看详情
Notion工作空间搜索与数据检索
notion-search-retrieve
jeremylongshore/claude-code-plugins-plus-skills
360
该工具通过Notion API实现全面的工作空间数据管理。用户可以执行全局内容搜索,使用复杂过滤器查询数据库(支持AND/OR逻辑),分页获取大量记录,并递归提取页面内的所有块级内容。适用于需要进行结构化数据提取和深度内容分析的场景。
查看详情
Obsidian知识库构建与管理
obsidian-vault
mattpocock/skills
189
本指南提供了基于Obsidian的个人知识库管理工作流。它指导用户如何在扁平化的文件结构中构建知识体系,强调使用索引笔记和维基链接([[wikilinks]])来增强笔记间的关联性。内容涵盖了创建、搜索、查找相关笔记(回链)的命令行操作,帮助用户高效地组织和检索知识。
查看详情
危险反序列化漏洞利用指南
offensive-deserialization
SnailSploit/Claude-Red
52
本指南详细介绍了跨语言(Java、PHP、Python、.NET等)的不安全反序列化漏洞利用技术。内容涵盖了识别数据输入源(如Cookie、请求体、消息队列)、指纹识别多种序列化格式(如Pickle, Marshal, JSON.NET),并指导用户利用ysoserial等工具链构造复杂的Gadget链。适用于进行系统渗透测试和安全代码审计。
查看详情
现代初始访问技术指南
offensive-initial-access
SnailSploit/Claude-Red
450
本技能提供了一份全面的初始访问技术清单,用于红队演习和渗透测试。它涵盖了从社会工程学攻击(如深度伪造、BEC)、高级钓鱼(鱼叉式、短信)到技术漏洞(如供应链攻击、云配置错误、暴露的RDP/VPN)等多种现代攻击手段,是规划和执行初始立足点阶段的必备参考。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
434
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
数据库SQL注入攻击测试方法
offensive-sqli
SnailSploit/Claude-Red
141
这是一份全面的高级SQL注入(SQLi)攻击方法指南,适用于渗透测试和漏洞赏金狩猎。内容涵盖了所有主流注入类型,包括基于错误的、盲注(布尔/时间)、带外和二阶注入。提供了针对MySQL、MSSQL、PostgreSQL、Oracle和NoSQL数据库的特定payload和利用技术,并包含WAF绕过、GraphQL、WebSocket和现代API过滤器的利用方法,以及使用sqlmap等工具的自动化工作流。
查看详情
服务端模板注入攻击指南
offensive-ssti
SnailSploit/Claude-Red
150
这是一份关于服务端模板注入(SSTI)的深度攻击指南,覆盖了Jinja2、Twig、Freemarker等多种模板引擎的检测和利用方法。详细介绍了引擎指纹识别、盲注利用、绕过WAF,以及通过各种攻击链实现远程代码执行(RCE)的步骤和技术。
查看详情
上一页
1
2
3
...
154
155
156
157
158
159
160
...
336
337
338
下一页
语言
简体中文
English