47+AI
ZH

nestjs-patterns

编程协作 · NestJS 架构模式 · 模块化后端开发 · TypeScript 生产实践 · DTO 数据验证 · 守卫拦截器配置

NestJS 架构模式,涵盖模块、控制器、提供者、DTO 验证、守卫、拦截器、配置以及生产级 TypeScript 后端。

24万+

conducting-mobile-app-penetration-test

编程协作 · 移动应用渗透测试 · Android 安全评估 · iOS 安全评估 · OWASP MASTG 测试 · API 接口安全测试 · 二进制静态分析

依据 OWASP 移动应用安全测试指南 (MASTG),对 iOS 和 Android 移动应用开展渗透测试,以识别数据存储、网络通信、身份认证、密码学以及平台…

3.1万+

conducting-pass-the-ticket-attack

编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用

通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…

3.1万+

kotlin-exposed-patterns

编程协作 · Kotlin 数据库 ORM · Exposed DSL 查询 · DAO 数据访问模式 · HikariCP 连接池 · Flyway 数据库迁移 · 事务管理

JetBrains Exposed ORM 模式,包括 DSL 查询、DAO 模式、事务、HikariCP 连接池、Flyway 迁移以及仓储模式。在使用 Ex…

24万+

conducting-memory-forensics-with-volatility

编程协作 · 内存取证分析 · Volatility 内存取证 · 进程注入检测 · 凭据窃取溯源 · 事件响应调查

使用 Volatility 3 执行内存取证分析,从事件响应期间捕获的 RAM 转储中提取恶意软件执行、进程注入、网络连接和凭据窃取的证据。涵盖内存获取、进程分…

3.2万+

code-splitting

编程协作 · 代码分割优化 · 路由懒加载 · 依赖包瘦身 · 首屏加载提速 · SPA 性能审查 · JavaScript 拆包

在审阅大型 SPA 打包文件、新增依赖或感觉 hydration 缓慢的路由时使用。聚焦于初始视图所不需要、可以延后到路由切换、用户交互或基于视口的加载之后再加…

7.4万+

configuring-hsm-for-key-storage

编程协作 · 硬件安全模块配置 · PKCS#11 密钥管理 · 加密签名测试 · SoftHSM2 开发支持 · 密钥存储安全

使用 PKCS#11 标准接口配置硬件安全模块(HSM)以进行加密密钥存储,覆盖物理 HSM 与用于开发的 SoftHSM2 上的密钥生成、签名、加密与密钥管理…

3.1万+

deploying-tailscale-for-zero-trust-vpn

编程协作 · Tailscale 组网部署 · WireGuard 加密隧道 · 零信任网格 VPN · ACL 访问控制 · MagicDNS 域名解析 · Headscale 自托管

部署并配置 Tailscale(或自托管的 Headscale)作为基于 WireGuard 的零信任网状 VPN,建立身份感知的 ACL、出口节点、子网路由器…

3.1万+

deploying-software-defined-perimeter

编程协作 · 软件定义边界部署 · 单包授权配置 · 双向 TLS 认证 · SDP 控制器网关 · 零信任网络架构 · 零信任访问合规

按照 CSA v2.0 规范部署软件定义边界(SDP),配置单包授权(SPA)、双向 TLS 以及 SDP 控制器/网关组件,以实施零信任网络访问。适用于构建或…

3.2万+

autoplay-media

编程协作 · 前端无障碍审查 · 自动播放检查 · HTML 语义审查 · 设计系统校验 · 键盘焦点检查

在审查与避免自动播放媒体相关的已渲染 HTML、交互组件或设计系统模式时使用。优先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问名称以及屏幕阅读器的输…

7.4万+

configuring-suricata-for-network-monitoring

编程协作 · Suricata 入侵检测 · 网络流量监控 · IPS 部署配置 · 威胁规则配置 · SIEM 日志集成

部署并配置 Suricata IDS/IPS,使用 Emerging Threats 规则集、EVE JSON 日志

3.1万+

configuring-windows-event-logging-for-detection

编程协作 · Windows 事件日志配置 · 高级审计策略启用 · 登录进程权限审计 · 威胁检测日志生成 · 终端安全监控

配置 Windows 事件日志与高级审核策略,以生成高保真安全事件,用于威胁检测与取证调查。在需要为登录事件、进程创建、特权使用和对象访问启用审核策略,以支撑 …

3.1万+

deploying-palo-alto-prisma-access-zero-trust

编程协作 · Palo Alto 零信任部署 · Prisma Access 配置 · SASE 架构落地 · ZTNA 安全策略管理 · GlobalProtect 代理配置

部署 Palo Alto Networks Prisma Access 以实现基于 SASE 的零信任网络访问,配置 GlobalProtect 客户端、ZTN…

3.1万+

deobfuscating-javascript-malware

编程协作 · 恶意脚本反混淆 · 钓鱼页面脚本分析 · 网页挖矿代码还原 · 加载器脚本去混淆 · 控制流还原分析

通过逆向编码层、eval 链、字符串处理和控制流混淆,还原钓鱼页面、Web skimmer 和 dropper 脚本中恶意 JavaScript 的原始恶意逻辑…

3.1万+

laravel-tdd

编程协作 · Laravel 测试驱动 · Pest 单元测试 · Laravel 工厂测试 · PHPUnit 接口测试 · 模拟与覆盖率

Laravel 测试策略,包括 PHPUnit、Pest、模型工厂、HTTP 测试、Sanctum 身份验证测试、模拟和覆盖率。当使用 PHPUnit 或 Pe…

24万+

implementing-zero-trust-with-hashicorp-boundary

编程协作 · skill · agent-skill · implementing · zero · trust · with · hashicorp · boundary

安装和配置 HashiCorp Boundary 作为默认拒绝、身份感知的代理,用于基础设施访问,包括 controller/worker 设置、Vault 支…

3.1万+

configuring-multi-factor-authentication-with-duo

编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略

在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication

3.1万+

no-external

编程协作 · 日志文件轮转 · 本地状态操作 · 离线任务处理 · 日志归档管理 · 无外部依赖

完全基于本地状态运行的技能

2.9万+

laravel-security

编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固

Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…

24万+

configuring-identity-aware-proxy-with-google-iap

编程协作 · 谷歌云 IAP 配置 · 身份认证代理 · 零信任访问控制 · gcloud 命令部署 · GCP 接入保护

通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…

3.1万+

configuring-zscaler-private-access-for-ztna

编程协作 · Zscaler 零信任接入 · VPN 替代方案实施 · 应用连接器部署 · 身份与设备策略配置 · SASE 安全访问

配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…

3.1万+

configuring-microsegmentation-for-zero-trust

编程协作 · 零信任架构 · 微分段策略 · 网络访问控制 · 横向移动防护 · 工作负载隔离 · NIST 合规

使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…

3.1万+

configuring-oauth2-authorization-flow

编程协作 · OAuth 2.0 授权配置 · PKCE 流程实现 · 客户端凭据管理 · 令牌生命周期管理 · 身份授权集成

配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …

3.2万+

detecting-entra-offensive-tools-in-graph-logs

编程协作 · 威胁狩猎 · Entra ID 检测 · KQL 查询 · 攻击指纹识别

使用 KQL 在 Microsoft Sentinel/Log Analytics 中狩猎 AADGraphActivityLogs 和 MicrosoftGr…

3.1万+