登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
iOS
,共找到
362
条记录
默认排序
最新上传
最多下载
全面的Xcode开发与自动化工具
xcodebuildmcp
getsentry/XcodeBuildMCP
122
XcodeBuildMCP是一个统一的开发技能集,用于简化整个移动和桌面应用的开发生命周期。它取代了原始的命令行工具(如xcodebuild, simctl),提供结构化的工作流,支持iOS、macOS、watchOS、tvOS和visionOS等多个平台。功能涵盖项目发现、模拟器与真机管理、UI自动化(手势、视图检查)、日志捕获以及LLDB深度调试,极大地简化了跨平台复杂的构建、测试和运行流程。
查看详情
Xcode构建与工作流自动化
xcodebuildmcp-cli
getsentry/XcodeBuildMCP
219
这是XcodeBuildMCP CLI的官方技能,为复杂的苹果开发任务提供统一的接口。它简化了跨越iOS、macOS、watchOS等平台的构建、测试、运行、调试和UI自动化流程。使用此工具可以简化多阶段工作流,无需依赖原始且复杂的xcodebuild命令。
查看详情
报告生成
report-generation
apconw/Aix-DB
168
用于生成数据分析报告,支持表结构探索、多维查询、深度归因分析和动态 HTML 可视化展示,适合经营、趋势和统计类报告场景。
查看详情
云端Markdown文件管理工具
lark-markdown
larksuite/cli
330
本工具专注于处理云端存储的Markdown文件内容,提供创建、读取、编辑、比较和更新文档的功能。适用于需要对Markdown进行本地文本修改、版本差异比对或局部内容替换的场景。它侧重于文件内容层面的操作,不负责云空间管理(如权限、搜索、移动或转换为docx)。
查看详情
移动渗透测试方法
offensive-mobile
SnailSploit/Claude-Red
69
面向 Android 和 iOS 应用的实战渗透测试方法,涵盖静态分析、Frida/Objection 动态调试、SSL Pinning 绕过、导出组件攻击、不安全存储审计和移动端 API 侦察,适用于移动端渗透、赏金挖洞与应用安全排查。
查看详情
论文至新场次重投流程
resubmit-pipeline
wanshuiyin/Auto-claude-code-research-in-sleep
287
该流程用于将一篇已完成润色的学术论文,从一个会议/工作坊平台重投到另一个新的平台。其核心用途是吸收前一轮审稿人的反馈意见,进行文本层面的微调修改,但严格禁止引入新的实验、修改参考文献或更改核心框架。该技能确保新的投稿内容与历史版本完全隔离,不会覆盖任何旧文件。
查看详情
高级Kerberos攻击手册:域控制器渗透
active-directory-kerberos-attacks
yaklang/hack-skills
180
这是一份针对Active Directory环境的综合性Kerberos攻击指南。内容涵盖AS-REP枚举、Kerberoasting服务票证破解,以及伪造金票(Golden)、银票(Silver)、钻石票(Diamond)和蓝宝石票(Sapphire)。适用于红队和渗透测试人员,用于模拟复杂的域环境攻陷场景。
查看详情
API授权与对象访问控制测试
api-authorization-and-bola
yaklang/hack-skills
498
本指南为安全测试人员提供全面的API授权测试流程,重点关注对象级(BOLA)和功能级(BFLA)的访问控制漏洞。适用于需要测试API在处理对象ID、嵌套资源或敏感功能时的权限滥用场景,确保覆盖所有授权边界。
查看详情
高级哈希碰撞与密码学攻击
hash-attack-techniques
yaklang/hack-skills
216
本指南是一份全面的密码学哈希攻击手册,深入介绍了如何利用哈希函数自身的缺陷。涵盖长度扩展攻击、生成相同前缀或预选前缀碰撞、以及分析HMAC时序侧信道攻击。适用于CTF竞赛和专业的安全渗透测试场景。
查看详情
iOS移动安全渗透测试手册
ios-pentesting-tricks
yaklang/hack-skills
148
这是一份针对iOS应用的高级移动安全评估手册。涵盖了越狱和非越狱两种环境下的测试方法,重点介绍了关键攻击向量,包括密钥链数据提取、URL方案劫持、Universal Links滥用(AASA配置漏洞)以及运行时内存操作和二进制保护分析技术。
查看详情
移动应用SSL证书锁定绕过
mobile-ssl-pinning-bypass
yaklang/hack-skills
314
本指南提供针对移动应用(Android/iOS)的专家级SSL证书锁定(Pinning)绕过技术。适用于拦截和分析那些实施了证书锁定或公钥锁定的加密HTTPS流量。内容涵盖Frida、Objection等工具的使用,解决了多层、框架特定的证书锁定问题。
查看详情
服务器端请求伪造专家手册
ssrf-server-side-request-forgery
yaklang/hack-skills
237
本手册是服务器端请求伪造(SSRF)的专家级攻击指南。内容涵盖了绕过URL过滤器、获取各类云服务元数据(AWS, GCP, Azure)、利用Gopher等高级协议,并展示了如何将SSRF与内部服务漏洞结合,实现远程代码执行(RCE)。适用于渗透测试和安全研究人员。
查看详情
上一页
1
2
3
...
18
19
20
21
22
23
24
...
29
30
31
下一页
语言
简体中文
English