47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

hunting-for-persistence-via-wmi-subscriptions

编程协作 · WMI 持久化检测 · 事件订阅狩猎 · 无文件攻击排查 · Windows 端点监控 · 触发器分析

通过监控 WMI 事件筛选器、消费者以及筛选器到消费者绑定的创建(这些会在系统事件上触发恶意代码执行),追踪通过 WMI 事件订阅实现的攻击者持久化(MITRE…

3.3万+

hunting-for-lolbins-execution-in-endpoint-logs

编程协作 · 终端进程狩猎 · LOLBins 检测 · MITRE ATT&CK 攻击映射 · Windows 滥用检测 · 防御规避分析 · 签名二进制代理执行

通过分析端点进程创建日志,狩猎滥用合法 Windows 系统二进制实现的 LOLBins(Living Off the Land

3.3万+

frontend-slides

设计多媒体 · HTML 动画幻灯片 · 在线演示文稿 · 交互式简报生成 · 网页版 PPT 制作 · 视觉样式预览

生成动画丰富的 HTML 演示文稿,并提供视觉风格预览。适用于在线主题演讲、嵌入式演讲以及交互式简报。

9.7万+

implementing-cloud-waf-rules

编程协作 · skill · agent-skill · implementing · cloud · waf · rules · mukul975 · Anthropic-Cybersecur

在 AWS WAF、Azure WAF 和 Cloudflare 上部署与调优 Web 应用防火墙规则,涵盖托管规则集、自定义业务逻辑规则、速率限制、机器人管理…

3.3万+

implementing-conditional-access-policies-azure-ad

编程协作 · skill · agent-skill · implementing · conditional · access · policies · azure · ad

为零信任访问控制配置 Microsoft Entra ID(Azure AD)条件访问策略,涵盖基于信号的策略设计、设备合规性要求、风险身份验证、命名位置以及与…

3.3万+

implementing-data-loss-prevention-with-microsoft-purview

流程自动化 · 数据防泄漏策略 · 敏感度标签配置 · 合规性事件监控 · PowerShell 脚本编写 · Microsoft Purview 治理

使用 Microsoft Purview PowerShell cmdlet 和 Graph API 实施 DLP 策略,以保护 Exchange Online…

3.3万+

performing-web-application-firewall-bypass

编程协作 · WAF 绕过测试 · SQL 注入载荷 · XSS 编码绕过 · 渗透测试红队 · WAF 规则评估 · 载荷混淆技术

通过编码技巧、HTTP 方法操控、参数污染和载荷混淆绕过 Web 应用防火墙(WAF)的防护,

3.3万+

implementing-cloud-trail-log-analysis

编程协作 · skill · agent-skill · implementing · cloud · trail · log · analysis · mukul975

使用 Athena、CloudWatch Logs Insights 和 SIEM 集成,实施 AWS CloudTrail 日志分析以实现安全监控、威胁检测与…

3.3万+

healthcare-emr-patterns

编程协作 · 电子病历开发 · 临床决策支持 · 处方开立 · 患者就诊流程 · 医疗数据录入 · 临床安全审计

医疗应用中EMR/EHR的开发模式。临床安全、就诊工作流程、处方生成、临床决策支持集成以及以可访问性为先的医疗数据录入用户界面。

26万+

exploiting-zerologon-vulnerability-cve-2020-1472

编程协作 · skill · agent-skill · exploiting · zerologon · vulnerability · cve · 2020 · 1472

利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket

3.3万+

extracting-config-from-agent-tesla-rat

编程协作 · 远控木马分析 · 配置提取 · 凭据窃取取证 · 键盘记录识别 · 威胁情报

从 Agent Tesla RAT 样本中提取嵌入式配置,包括 SMTP/FTP/Telegram 数据外传凭据、

3.3万+

performing-credential-access-with-lazagne

编程协作 · skill · agent-skill · performing · credential · access · with · lazagne · mukul975

在获得授权的红队行动期间,使用 LaZagne 后期利用工具从受控端点提取存储的凭据,

3.3万+

briefing

编程协作 · skill · agent-skill · briefing · garrytan · gbrain · testing

Garry's Opinionated OpenClaw/Hermes Agent Brain

3万+

exploiting-sql-injection-with-sqlmap

编程协作 · skill · agent-skill · exploiting · sql · injection · with · sqlmap · mukul975

在已授权渗透测试期间,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。

3.3万+

exploiting-template-injection-vulnerabilities

编程协作 · skill · agent-skill · exploiting · template · injection · vulnerabilities · mukul975 · Anthropic-Cybersecur

检测并利用 Jinja2、Twig、Freemarker 等模板引擎中的服务端模板注入(SSTI)漏洞,以实现远程代码执行。适用于对通过服务端模板引擎渲染用户输…

3.3万+

kami-deck

设计多媒体 · 学术研究汇报 · 肠道菌群主题 · 决策级幻灯片 · 文献综述整合 · 实验方案设计

一份关于肠道微生物组与睡眠质量关联的组会汇报 Deck——涵盖研究设计、结果、局限性与下一步实验。作为面向实验室团队与 PI 的决策级学术研究 Deck 而构建…

9.7万+

html-ppt-weekly-report

设计多媒体 · 增长数据分析 · 周报演示文稿 · KPI 指标复盘 · 产品增长复盘 · HTML 数据演示

OpenDesign's weekly growth review: stars, installs, activation — the number, the…

9.7万+

html-ppt-zhangzara-broadside

设计多媒体 · 产品发布公告 · 公关传播撰写 · 市场营销幻灯片 · 商业发布稿 · 媒体新闻稿 · GTM 营销素材

OpenDesign's product-launch announcement and press narrative — the headline, the…

9.7万+

implementing-api-schema-validation-security

流程自动化 · OpenAPI 接口校验 · JSON Schema 校验 · 网关安全防护 · 注入攻击拦截 · 字段级输入校验

使用 OpenAPI 规范和 JSON Schema 文档实施 API 架构校验,在 API 网关(运行时)和开发阶段(左移安全)同时强制执行,以锁定请求/响应…

3.3万+

analyzing-azure-activity-logs-for-threats

编程协作 · Azure 日志分析 · 威胁狩猎 · KQL 查询编写 · 云安全监控 · Azure Monitor 查询

通过 azure-monitor-query 查询 Azure Monitor 活动日志和登录日志,以检测可疑的管理操作、不可能的旅行、特权升级和资源修改。为 …

3.1万+

gan-style-harness

编程协作 · 多智能体协作 · 应用自动生成 · 质量评估循环 · 生成器评估器 · 自主构建应用

受 GAN 启发的 Generator-Evaluator 智能体框架,用于自主构建高质量应用程序。基于 Anthropic 2026 年 3 月的框架设计论文…

24万+

detecting-rootkit-activity

编程协作 · skill · agent-skill · detecting · rootkit · activity · mukul975 · Anthropic-Cybersecur · ai-agent

通过识别隐藏进程、挂钩的系统调用、被修改的内核结构以及隐蔽的网络连接,使用

3.3万+

exploiting-excessive-data-exposure-in-api

编程协作 · API数据泄露检测 · OWASP接口安全 · 过度字段获取审查 · 敏感信息泄露识别 · REST响应审计

通过拦截原始 API 响应并将其与 UI 实际渲染的内容进行比对,测试 API 是否存在过度数据泄露(OWASP API3:2023),查找泄露的 PII、内部…

3.3万+

executing-active-directory-attack-simulation

编程协作 · skill · agent-skill · executing · active · directory · attack · simulation · mukul975

针对 Active Directory 环境执行经过授权的攻击模拟,以识别错误配置、弱凭证、危险的特权路径以及可被利用的信任关系,这些问题可能导致域控失陷。测试…

3.3万+