47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

技能 34

查看全部

configuring-multi-factor-authentication-with-duo

编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略

在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication

3.1万+

laravel-tdd

编程协作 · Laravel 测试驱动 · Pest 单元测试 · Laravel 工厂测试 · PHPUnit 接口测试 · 模拟与覆盖率

Laravel 测试策略,包括 PHPUnit、Pest、模型工厂、HTTP 测试、Sanctum 身份验证测试、模拟和覆盖率。当使用 PHPUnit 或 Pe…

24万+

bypassing-authentication-with-forced-browsing

编程协作 · 身份认证绕过测试 · 强制浏览渗透 · 目录枚举扫描 · 隐藏接口发现 · Web应用安全评估

在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。

3.3万+

hunting-credential-stuffing-attacks

编程协作 · 撞库攻击检测 · 登录日志分析 · 账户接管防护 · Splunk 威胁狩猎 · 认证异常识别

通过分析认证日志中的登录速度异常、ASN 多样性、密码喷洒模式以及失败登录的地理分布来检测撞库攻击。

3.1万+

implementing-network-access-control

编程协作 · 802.1X 端口接入控制 · RADIUS 身份认证 · PacketFence NAC 部署 · 基于身份 VLAN 分配 · 合规接入策略

使用 RADIUS 身份验证、PacketFence NAC 和交换机配置,实施基于 802.1X 端口的网络访问控制,

3.1万+

kotlin-ktor-patterns

研究分析 · Ktor 路由配置 · Kotlin 认证插件 · Koin 依赖注入 · WebSocket 通信集成 · 服务端接口测试 · REST 接口开发

Ktor 服务器模式,包括路由 DSL、插件、身份认证、Koin DI、kotlinx.serialization、WebSocket 以及 testAppli…

25万+

security-review

编程协作 · 代码安全审查 · 身份认证审计 · API端点安全 · 密钥凭证管理 · 支付功能风险检查

在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。

24万+

testing-mobile-api-authentication

编程协作 · 移动接口鉴权测试 · JWT 实现校验 · 会话固定漏洞检测 · 权限越权评估 · IDOR 漏洞扫描

测试移动应用 API 中的认证与授权机制,以识别认证缺陷、不安全的令牌管理、会话固定、权限提升和 IDOR 漏洞。可在针对移动应用后端执行 API 安全评估、测…

3.3万+

implementing-zero-knowledge-proof-for-authentication

编程协作 · 零知识证明认证 · Schnorr 身份协议 · 无密码身份验证 · 密码学身份校验 · 隐私保护登录

实现基于离散对数问题的 Schnorr 身份识别协议与简化的零知识密码证明(ZKPP),使证明方能够通过证明自己掌握某个秘密来完成身份认证,而无需将该秘密泄露给…

3.1万+

quarkus-security

研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验 · 密钥管理

Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理以及依赖安全。用于审查 Quarkus 的身份认证/授…

24万+

testing-api-authentication-weaknesses

编程协作 · 接口鉴权测试 · JWT 漏洞检测 · OAuth 流程审计 · 凭证填充测试 · 会话管理评估

测试 API 身份认证机制中的薄弱环节,包括令牌验证被破坏、端点缺少身份认证、密码策略薄弱、易受撞库攻击、令牌在 URL 或日志中泄露以及会话管理缺陷。测试人员…

3.1万+

session-cookie-flags

编程协作 · Cookie 安全标志配置 · 会话管理审查 · HttpOnly 标志设置 · 身份验证中间件 · HTTP 安全头审计

在审查服务器端会话管理、配置认证中间件,或审计 HTTP 响应头中的 Cookie 配置时使用。

7.4万+

performing-active-directory-compromise-investigation

编程协作 · 活动目录入侵调查 · 身份认证日志取证 · Kerberos 票据异常分析 · 横向移动路径追踪 · 事件响应与溯源

通过分析身份认证日志、复制元数据、组策略更改以及 Kerberos 票据异常来调查

3.2万+

implementing-passwordless-authentication-with-fido2

编程协作 · FIDO2 无密码认证 · WebAuthn 集成 · 通行密钥注册 · 生物识别登录 · 防钓鱼身份验证 · 密码体系迁移

使用安全密钥和平台验证器部署 FIDO2/WebAuthn 无密码身份验证,涵盖 WebAuthn API 集成、FIDO2 服务器配置、通行密钥注册、生物特征…

3.1万+

implementing-mtls-for-zero-trust-services

编程协作 · 双向 TLS 认证 · 零信任微服务 · 证书链校验 · 服务间通信加密 · 证书过期审计

使用 Python cryptography 库生成证书并结合 ssl 模块进行 TLS 验证,从而在微服务之间配置双向 TLS(mTLS)身份认证。

3.1万+

exploiting-websocket-vulnerabilities

编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全

在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。

3.1万+

detecting-pass-the-hash-attacks

编程协作 · 哈希传递攻击检测 · NTLM 认证异常分析 · 横向移动威胁狩猎 · 凭据盗用告警 · 事件响应取证

通过分析 NTLM 身份验证模式、标记本应使用 Kerberos 却出现 NTLM Type 3 登录的情况,并结合凭据转储指示器来检测 Pass-the-Ha…

3.1万+

laravel-security

编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固

Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…

24万+

detecting-anomalous-authentication-patterns

编程协作 · skill · agent-skill · detecting · anomalous · authentication · patterns · mukul975 · Anthropic-Cybersecur

使用 UEBA 分析、统计基线和机器学习模型来检测异常认证模式,以识别跨认证日志中的不可能旅行、撞库、暴力破解、密码喷洒以及账户被盗行为。在涉及认证异常检测、登…

3.1万+

implementing-passwordless-auth-with-microsoft-entra

编程协作 · Microsoft Entra 免密登录 · FIDO2 安全密钥 · Windows Hello 集成 · 抗钓鱼多因素认证 · 通行密钥部署 · 认证策略配置

使用 Microsoft Entra ID 实现无密码身份验证,支持 FIDO2 安全密钥、Windows Hello for Business、Microso…

3.1万+

token-storage-security

编程协作 · 令牌安全存储 · XSS 防护策略 · 身份验证审查 · Cookie 安全配置 · 前端安全审计

在审查认证实现、搭建新的认证系统,或评估当前令牌存储方式是否会令应用面临基于 XSS 的令牌窃取风险时使用。

7.4万+

gws-shared

编程协作 · Google认证配置 · 命令行工具 · 全局参数管理 · 输出格式定制 · 服务账户登录

gws CLI:用于身份验证、全局标志和输出格式的共享模式。

3.1万+

implementing-hardware-security-key-authentication

编程协作 · skill · agent-skill · implementing · hardware · security · key · authentication · mukul975

使用 python-fido2 库构建 FIDO2/WebAuthn 依赖方服务器,涵盖注册与认证仪式、YubiKey 注册、resident key(可发现凭…

3.1万+

form-captcha

编程协作 · 表单安全审查 · CAPTCHA防护 · 机器人防护 · 表单反垃圾 · 登录注册保护

用于审查公开的 HTML 表单(无需身份验证即可访问)是否具备机器人与滥用防护机制。

7.4万+

coercing-authentication-with-coercer-petitpotam

编程协作 · NTLM 中继攻击 · 强制认证利用 · PetitPotam 攻击链 · AD CS 渗透 · 红队模拟

通过 Coercer 的 scan/coerce/fuzz 模式,使用 PetitPotam(MS-EFSR)与 Coercer(MS-RPRN、MS-DFSN…

3.2万+

security-and-hardening

编程协作 · skill · agent-skill · security · and · hardening · addyosmani · agent-skills

加固代码以防御漏洞。在处理用户输入、身份认证、数据存储或外部集成时使用。在构建任何接受不受信任数据、管理用户会话或与第三方服务交互的功能时使用。在涉及个人数据或…

9万+

accessible-authentication

编程协作 · 无障碍登录审查 · 身份验证可访问性 · 多因素认证评估 · 无障碍合规审计

在审查登录、注册、MFA、验证码、找回和重新认证流程时使用。评估完整的身份验证路径,包括错误处理和备用方法,而不仅仅是主要的登录表单。

7.4万+

testing-websocket-api-security

编程协作 · WebSocket安全测试 · 握手认证检查 · CSWSH劫持防护 · 消息注入检测 · 实时API渗透 · 信息泄露识别

测试 WebSocket API 实现中是否存在缺失的升级握手认证、跨站 WebSocket 劫持(CSWSH)、消息注入、输入校验不足、消息洪泛拒绝服务以及信…

3.1万+

quarkus-security

研究分析 · Quarkus 安全配置 · JWT 身份认证 · 角色权限控制 · CSRF 防护 · 密钥管理

Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、机密管理以及依赖安全。

24万+

django-security

编程协作 · Django 安全加固 · 身份认证授权 · CSRF 跨站防护 · SQL 注入防护 · XSS 攻击防御 · 安全部署配置

Django 安全最佳实践,涵盖身份验证、授权、CSRF 防护、SQL 注入防护、XSS 防护以及安全部署配置。在审查 Django 的身份验证、授权、输入处理…

24万+

security-review

编程协作 · 认证授权审查 · 密钥安全管理 · API端点防护 · 支付功能审查 · 用户输入校验 · 漏洞模式识别

Use this skill when adding authentication, handling user input, working with sec

24万+

security-review

编程协作 · 代码安全审查 · 身份认证检查 · 密钥与凭证管理 · API 端点安全 · 支付功能风控 · 漏洞清单核对

在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。

24万+

django-security

编程协作 · skill · agent-skill · django · security · affaan-m · ECC · ai-agent

Django 安全最佳实践,涵盖身份验证、授权、CSRF 防护、SQL 注入防护、XSS 防护以及安全的部署配置。

24万+

security-review

编程协作 · 代码安全审查 · 身份认证审计 · API 接口安全 · 密钥凭证管理 · 敏感数据保护

在添加身份验证、处理用户输入、处理密钥、创建 API 端点或实现支付/敏感功能时使用此 skill。提供全面的安全检查清单和模式。

25万+