登录
下载
Skill UI
浏览并发现
10321+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wi-Fi
,共找到
2309
条记录
默认排序
最新上传
最多下载
SSTI漏洞利用专家指南
ssti-server-side-template-injection
yaklang/hack-skills
277
本指南是一份服务器端模板注入(SSTI)的专家级攻击手册。内容涵盖了多语言、多引擎的漏洞检测、指纹识别、沙箱逃逸链(MRO)以及各种绕过技术。适用于安全研究人员和渗透测试人员评估应用的安全性。
查看详情
网络流量分析与PCAP取证指南
traffic-analysis-pcap
yaklang/hack-skills
289
本指南是一份全面的网络流量分析和PCAP取证高级手册。它涵盖了从PCAP文件修复、Wireshark高级过滤(如HTTP、DNS、TLS)到数据提取(文件雕刻、凭证采集)等核心技能。它指导用户掌握TLS解密工作流和DNS隧道检测等专家级取证技术。
查看详情
常见服务未授权访问攻击手册
unauthorized-access-common-services
yaklang/hack-skills
201
本手册提供了针对常见但未受保护的基础设施服务的专家级利用技术。涵盖Redis远程代码执行、Rsync数据窃取、PHP-FPM代码执行、AJP文件读取等高级漏洞利用流程。适用于深入的渗透测试和安全审计。
查看详情
WAF绕过技术:规避与逃逸手册
waf-bypass-techniques
yaklang/hack-skills
206
本手册提供了一份全面的高级指南,用于应对当标准注入载荷(如SQLi、XSS)被Web应用防火墙(WAF)拦截时,进行绕过测试。内容涵盖了编码(URL、Unicode)、协议滥用(HTTP/2、分块传输)、参数污染和路径规范化等多种复杂技术,是安全测试人员必备的参考资料。
查看详情
API数据库抽象与过滤工具
webiny-api-db-catalog
webiny/webiny-js
454
提供用于API开发的数据库抽象层和核心工具类。该模块包含FilterUtil和ValueFilter等组件,用于实现标准化、高效的复杂数据查询和过滤逻辑,确保后端数据访问模式的健壮性。
查看详情
Webiny SMTP邮件配置指南
webiny-mailer-smtp
webiny/webiny-js
270
本指南详细介绍了如何在Webiny项目中通过`<Api.Mailer.Smtp />`组件配置SMTP邮件发送设置。它明确了所需的属性(如主机、端口、用户等),并强调了最佳实践,要求敏感密码必须通过环境变量而非硬编码。适用于需要集成外部邮件服务的开发者。
查看详情
页面设置扩展与定制开发
webiny-page-settings-extensions
webiny/webiny-js
449
本技能专为开发者设计,用于扩展网站构建器(Website Builder)的页面设置功能。您可以使用它在页面设置抽屉中添加新的自定义标签页或修改现有设置组,注入复杂的表单字段和定制逻辑。核心功能包括数据持久化到`doc.extensions`,适用于构建高级的内容管理系统(CMS)模块。
查看详情
集中化告警通知管理平台
whizard-notification
kubesphere/kubesphere
351
该平台是KubeSphere可观测性组件,负责在多租户Kubernetes环境中接收告警、云事件和审计日志。它通过标签匹配和路由规则,将告警智能分发到邮件、Slack、飞书、钉钉等多种通知渠道,实现企业级、可靠的告警通知管理。
查看详情
KubeSphere告警规则管理
whizard-telemetry-ruler
kubesphere/kubesphere
242
WizTelemetry Ruler是KubeSphere可观测性平台的核心组件,用于提供全面的告警和日志告警功能。它允许用户为K8s事件、审计记录和应用日志定义、管理告警规则,确保系统能够主动监控,并通过AlertManager等接收端及时发出预警。
查看详情
KubeSphere WizTelemetry 分布式追踪
wiztelemetry-tracing
kubesphere/kubesphere
353
该扩展组件为KubeSphere观测平台提供了基于OpenTelemetry标准的完整分布式追踪功能。它涵盖了组件(生成器、收集器、代理)的安装、配置和使用,支持查询复杂的追踪数据、服务图和跨度信息,是监控微服务和理解复杂系统交互的关键工具。
查看详情
XSLT注入:安全测试手册
xslt-injection
yaklang/hack-skills
310
这是一份关于XSLT注入漏洞的综合测试手册。内容涵盖了从处理器指纹识别(Java、PHP、.NET等)到利用高级攻击链的完整流程。详细介绍了外部实体注入(XXE)、服务器端请求伪造(SSRF)、任意文件写入以及通过语言扩展实现的远程代码执行(RCE)等关键漏洞点。
查看详情
Aomi DeFi交易智能代理
aomi-transact
sickn33/antigravity-awesome-skills
462
该技能提供了一个强大的命令行界面(CLI)工具,允许用户通过自然语言与多个EVM链上的DeFi协议进行交互。它充当非托管智能代理,将复杂的自然语言指令(如“兑换X为Y”)解析为多步骤、可模拟的交易。系统利用账户抽象技术,在用户显式授权后,安全地构建和排队交易请求,实现复杂的链上操作。
查看详情
上一页
1
2
3
...
173
174
175
176
177
178
179
...
191
192
193
下一页
语言
简体中文
English