47+AI
ZH

mixed-content

编程协作 · HTTPS 安全审计 · 混合内容检测 · 资源加载检查 · XSS 防护 · 网页安全审查

用于审查 HTTPS 页面中通过明文 HTTP 加载的资源(脚本、图片、样式表、iframe)。

7.4万+

detecting-typosquatting-packages-in-npm-pypi

编程协作 · 依赖混淆检测 · 恶意包识别 · npm 包名检测 · PyPI 包名检测 · 字符串相似度分析 · 供应链安全

通过使用 Levenshtein 距离及其他字符串相似度指标分析包名称相似性、检查发布时间的启发式规则以识别模仿已建立包名的近期新发布包,以及标记可疑包与其模仿…

3.1万+

redirect-chains

编程协作 · 重定向链审计 · URL 迁移检查 · 内部链接优化 · SEO 重定向 · 爬虫预算优化

在 URL 迁移、域名变更或站点重建之后审计内部链接结构时使用。适用于已经部署重定向超过一个月的任何站点。

7.4万+

brainstorming

编程协作 · 需求澄清 · 创意构思 · 设计探索 · 方案对齐 · 协作对话

在任何创造性工作之前,你必须使用本技能——包括创建功能、构建组件、添加功能或修改行为。在实现之前,先探索用户意图、需求和设计。

27万+

hardening-linux-endpoint-with-cis-benchmark

编程协作 · skill · agent-skill · hardening · linux · endpoint · with · cis · benchmark

依据 CIS 基准建议对 Linux 端点进行加固,涵盖 Ubuntu、RHEL 和 CentOS,以缩小攻击面、执行安全基线并满足合规要求。

3.1万+

first-contentful-paint

编程协作 · 首屏内容绘制优化 · 页面加载性能审计 · 性能瓶颈诊断 · 开发者工具分析 · 灯塔性能检测 · 真实用户数据评估

用于审查与“优化首次内容绘制 (FCP)”相关的慢速页面加载、庞大资源或渲染延迟问题。在给出改进建议之前,请先在 DevTools、Lighthouse 或线上…

7.4万+

hardening-docker-daemon-configuration

编程协作 · skill · agent-skill · hardening · docker · daemon · configuration · mukul975 · Anthropic-Cybersecur

通过 /etc/docker/daemon.json 强化 Docker 守护进程(dockerd),包括用户命名空间重映射、 TLS 客户端认证、seccom…

3.1万+

critical-images

编程协作 · 关键图片优化 · 首屏加载提速 · LCP 图片优先级 · Core Web Vitals 改进 · CDN 构建审查

用于审查与“优先加载关键图像”相关的图像资源、标记以及 CDN 或构建转换。综合检查编码尺寸、渲染尺寸、加载策略和对首屏体验的影响。

7.4万+

exploiting-ms17-010-eternalblue-vulnerability

编程协作 · EternalBlue漏洞利用 · SMBv1远程代码执行 · 红队渗透测试 · Metasploit漏洞利用 · Nmap扫描脚本

检测并利用 MS17-010(永恒之蓝),这是 Microsoft SMBv1 实现中的一个严重远程代码执行漏洞,使用 Nmap 的 ms-17-010 NSE…

3.1万+

js-file-size

编程协作 · JavaScript 体积优化 · 打包文件压缩 · 性能审计 · 加载速度分析 · 前端资源调优

在排查与优化 JavaScript 包体积相关的页面加载缓慢、资源过重或渲染延迟时使用。应在推荐变更之前,先在 DevTools、Lighthouse 或线上数…

7.4万+

offline-fallback

编程协作 · PWA 离线回退 · Service Worker 集成 · 自定义离线页面 · 网络容错体验 · 前端性能优化

在为网站添加 PWA 能力、实现 Service Worker,或改善用户在网络连接不稳定情况下的体验时使用。

7.4万+

exploiting-zerologon-vulnerability-cve-2020-1472

编程协作 · skill · agent-skill · exploiting · zerologon · vulnerability · cve · 2020 · 1472

利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket

3.1万+

testing-for-open-redirect-vulnerabilities

编程协作 · 开放重定向漏洞测试 · 重定向参数审计 · OAuth 跳转校验 · 钓鱼利用链路构建 · OWASP 漏洞扫描

识别并利用开放重定向漏洞,分析 URL 重定向参数(next、url、redirect、return、goto),

3.1万+

extracting-config-from-agent-tesla-rat

编程协作 · 远控木马分析 · 配置提取 · 凭据窃取取证 · 键盘记录识别 · 威胁情报

从 Agent Tesla RAT 样本中提取嵌入式配置,包括 SMTP/FTP/Telegram 数据外传凭据、

3.1万+

intercepting-mobile-traffic-with-burpsuite

编程协作 · 移动应用流量拦截 · Burp Suite 代理测试 · API 安全评估 · HTTPS 通信分析 · 移动渗透测试

使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,以识别不安全的 API 通信、认证缺陷、数据泄露以及服务端漏洞。在执行移动应用…

3.1万+

exploiting-sql-injection-with-sqlmap

编程协作 · skill · agent-skill · exploiting · sql · injection · with · sqlmap · mukul975

在已授权渗透测试期间,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。

3.1万+

extracting-credentials-from-memory-dump

编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应

使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…

3.1万+

firecrawl-build-onboarding

编程协作 · Firecrawl 凭据配置 · SDK 接入引导 · API 密钥环境变量 · 爬虫服务集成 · 项目初始化助手

获取 Firecrawl 凭证与 SDK 集成配置。当应用需要 `FIRECRAWL_API_KEY`、当智能体应将 Firecrawl 添加到 `.env`、…

17万+

exploiting-template-injection-vulnerabilities

编程协作 · skill · agent-skill · exploiting · template · injection · vulnerabilities · mukul975 · Anthropic-Cybersecur

检测并利用 Jinja2、Twig、Freemarker 等模板引擎中的服务端模板注入(SSTI)漏洞,以实现远程代码执行。适用于对通过服务端模板引擎渲染用户输…

3.1万+

exploiting-smb-vulnerabilities-with-metasploit

编程协作 · SMB 漏洞扫描 · Metasploit 渗透测试 · Windows 网络安全 · 未授权漏洞利用 · 权限验证检测

在获得授权的渗透测试期间,使用 Metasploit 框架识别并利用 SMB 协议漏洞,以演示企业网络中未打补丁的 Windows 系统、配置错误的共享以及弱身…

3.1万+

analyzing-linux-kernel-rootkits

编程协作 · Linux 内核取证 · Rootkit 检测 · 内存镜像分析 · Volatility3 取证 · 系统调用钩子分析 · 隐藏模块识别

使用 Volatility3 的 Linux 插件(check_syscall、lsmod、hidden_modules),

3.1万+

exploiting-jwt-algorithm-confusion-attack

编程协作 · skill · agent-skill · exploiting · jwt · algorithm · confusion · attack · mukul975

利用 JWT 算法混淆漏洞,服务器端的验证库信任 token 头中声明的 alg,通过将 RS256 切换为 HS256(使用 RSA 公钥作为 HMAC 密钥…

3.1万+

mime-type

编程协作 · MIME 类型校验 · 服务器配置审查 · 静态资源分发 · 资源加载诊断 · 内容嗅探防护

在审计服务器配置或排查资源加载异常时使用。适用于任何提供 HTML、CSS、JS、图片、字体或其他静态资源的 Web 服务器。

7.4万+

civic-intelligence

编程协作 · 市民信息查询 · 本地新闻简报 · 测试桩脚本 · 回归测试辅助

Garry's Opinionated OpenClaw/Hermes Agent Brain

2.9万+