登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
aws
,共找到
339
条记录
默认排序
最新上传
最多下载
分布式 SQL 指南
distributed-sql
awslabs/mcp
438
此技能为 Aurora DSQL 指南的已弃用兼容性重定向。适用于涉及 DSQL、Aurora DSQL、分布式 SQL、架构、迁移、查询、认证、性能或应用开发的需求。建议遵循 awslabs/agent-plugins 中的标准 DSQL 技能。
查看详情
智能技能安全体检
edgeone-clawscan
Tencent/AI-Infra-Guard
372
该工具是为AI环境(OpenClaw)设计的综合安全防护系统。它充当AI技能的“杀毒软件”,提供深层审计、预安装扫描和全面的健康检查。核心功能是检测漏洞、防止数据泄露和规避隐私风险,确保整个AI工作空间的安全性与完整性。
查看详情
HubSpot多环境配置指南
hubspot-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
252
本技能指南教授如何配置和管理HubSpot在开发、预发布和生产环境的集成。核心内容包括使用环境隔离的API凭证、结合密钥管理系统(如Vault),以及在CI/CD流程中设置安全卫兵,以确保代码和数据操作的准确性和安全性。
查看详情
Klaviyo多环境部署配置
klaviyo-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
490
本指南提供了配置Klaviyo跨越开发、预发布和生产环境的完整策略。它涵盖了使用独立API密钥、实现健壮的环境检测逻辑(如读取NODE_ENV)以及利用密钥管理方案(AWS/GCP/Vault)的最佳实践。核心功能是指导如何设置“安全守卫”(Guards),防止在非生产环境中意外发送真实邮件或删除数据,从而保障数据安全和部署流程的精确性。
查看详情
多环境Miro API配置指南
miro-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
233
本技能提供了一套完整的Miro API多环境配置方案。它详细指导用户如何为开发、预发布和生产环境设置独立的OAuth凭证和工作区。通过使用环境变量和专业的密钥管理工具(如Vault、AWS Secrets Manager),确保环境间的完全隔离性,从而防止开发操作误伤生产数据。
查看详情
Notion多环境配置管理
notion-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
167
本指南提供了一套完整的Notion多环境配置方案。它指导用户如何为开发、预发布和生产环境创建独立的集成和凭证,确保数据隔离,防止开发数据泄漏到生产环境。通过使用环境感知客户端和秘密管理平台,实现权限最小化和安全的CI/CD部署流程。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
开放重定向漏洞检测指南
offensive-open-redirect
SnailSploit/Claude-Red
273
本指南提供了一个完整的开放重定向漏洞检测流程,用于Web应用安全测试和漏洞挖掘。它详细覆盖了参数识别、绕过技术(如URL编码、CRLF注入)以及如何将重定向漏洞与OAuth或SSRF等其他漏洞结合,以扩大攻击面,适用于渗透测试和漏洞挖掘。
查看详情
HTTP参数污染漏洞测试指南
offensive-parameter-pollution
SnailSploit/Claude-Red
157
本技能提供HTTP参数污染(HPP)的完整测试方法论。它详细解释了服务器、代理和框架在处理重复参数时的差异(如取第一个值或最后一个值)。适用于Web应用安全渗透测试,旨在发现参数处理不一致导致的漏洞,可用于绕过WAF或实现逻辑篡改。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
434
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
远程代码执行漏洞检测清单
offensive-rce
SnailSploit/Claude-Red
186
本技能提供了一套完整的远程代码执行(RCE)漏洞检测方法论和清单。它涵盖了操作系统命令注入、SSTI、反序列化、文件上传和XXE等多种高级攻击向量。适用于Web应用渗透测试或漏洞赏金猎捕,帮助用户系统性地发现任意代码执行漏洞。
查看详情
SSRF漏洞检测与利用指南
offensive-ssrf
SnailSploit/Claude-Red
328
本技能提供了一份完整的SSRF(服务器端请求伪造)测试方法论。它指导用户如何发现Web应用中可被利用的SSRF向量,包括检测内网服务、云元数据端点、盲流SSRF以及绕过过滤机制的技巧,是进行Web安全渗透测试和漏洞赏金狩猎的必备工具。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
24
...
27
28
29
下一页
语言
简体中文
English