全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 623

advogado-criminal

为巴西刑法及家暴(Maria da Penha)案件提供法律咨询与代理建议。

▸ 推荐理由专注 Maria da Penha 与家暴领域的法律角色设定,适合相关咨询情境。
▸ 风险提示可能产生法律建议错误,不能替代专业律师的正式意见。
垂直行业法律巴西刑法家暴法律顾问通用Skill.md ↗

meshboard

为代理提供 MeshBoard 平台的接入、运行与运维流程与 API 指南。

▸ 推荐理由面向 MeshBoard 专用的运行手册,适合需上手该平台的代理。
垂直行业MeshBoard平台接入API 指南通用Skill.md ↗

fraud-watch

分析交易记录,识别可能的欺诈与异常消费并给出调查建议。

▸ 推荐理由可处理表格/图片/粘贴数据,适合快速排查可疑交易。
▸ 风险提示会处理敏感财务与交易数据,注意隐私与上传风险。
垂直行业欺诈检测交易分析银行对账通用Skill.md ↗

design-lnp-experiments

为 LNP/核酸递送设计候选库、实验与主动学习循环。

▸ 推荐理由结合多目标优化与主动学习,适合高通量设计-测试循环。
▸ 风险提示涉及生物实验设计,存在生物安全与误用风险,需专家与机构监管。
垂直行业实验设计LNP主动学习通用Skill.md ↗

baoyu-wechat-summary

把微信群记录提炼为结构化摘要并维护群历史与用户画像。

▸ 推荐理由适合管理大量群聊信息,但面向依赖本地 wx-cli 的用户。
▸ 风险提示依赖本地 wx-cli 并读取本地微信数据目录,存在重大隐私风险。
垂直行业微信群聊摘要隐私敏感通用Skill.md ↗

baoyu-post-to-x

通过浏览器自动化将推文和长文(X Articles)发布到 X。

▸ 推荐理由支持长文与媒体,便于跨平台社媒发布流程。
▸ 风险提示需要账号登录与浏览器控制,可能触发平台反作弊或违规风险。
垂直行业X/Twitter发布自动化通用Skill.md ↗

baoyu-post-to-weibo

使用真实浏览器将文本、图片和文章发布到微博。

▸ 推荐理由可绕过反爬规则实现稳定发布,适合频繁发文者。
▸ 风险提示使用真实浏览器绕过检测,可能涉及账号风险与平台合规问题。
垂直行业微博发布自动化通用Skill.md ↗

baoyu-post-to-wechat

通过 API 或 Chrome 自动化将内容发布到微信公众号。

▸ 推荐理由自动化投稿并支持多种内容格式,适合内容创作者。
▸ 风险提示需要公众号凭证或浏览器登录,涉及账号权限与隐私风险。
垂直行业微信公众号发布自动化通用Skill.md ↗
phuryn/pm-skills2.5w84°

gtm-motions

评估并推荐适合产品的七类Go-to-Market动作与工具组合。

▸ 推荐理由可快速比较多渠道策略,便于构建平衡的获客计划。
垂直行业GTM渠道获客策略市场动作通用Skill.md ↗
phuryn/pm-skills2.5w84°

growth-loops

识别并设计可持续的增长环(病毒、使用、协作等多种类型)。

▸ 推荐理由有助于从产品层面构建长期自驱动的用户增长机制。
垂直行业增长循环裂变策略产品增长通用Skill.md ↗

web-pentest

针对 Web 应用与 API 的渗透测试流程、利用与绕过技巧集合

▸ 推荐理由覆盖常见漏洞与绕过策略,实战性强,适合红队与审计
▸ 风险提示高风险:可能被用于未授权攻击,仅限授权测试
垂直行业Web渗透API安全注入通用Skill.md ↗

threat-hunting

跨端点、网络与云的威胁狩猎方法与检测工程(Sigma/ATT&CK)

▸ 推荐理由把 ATT&CK 与检测规则流程化,便于构建可复用的检测能力
▸ 风险提示涉及敏感日志与遥测数据,注意隐私与合规要求
垂直行业威胁狩猎检测工程ATT&CK通用Skill.md ↗

shellcode-dev

编写位置无关的 shellcode 与加载器,含编码与避免空字节技巧

▸ 推荐理由为红队和低层安全研究提供常见载荷开发与交付模式
▸ 风险提示高风险操作,可能直接用于攻击,仅限合法授权环境
垂直行业Shellcode载荷加载跨平台通用Skill.md ↗

red-team-ops

规划并执行端到端红队行动,包括初始访问、持久化与数据外泄。

▸ 推荐理由覆盖整个攻击生命周期与规避手段,适合模拟真实威胁评估。
▸ 风险提示包含完整攻击链与规避策略,具有高度滥用与法律风险。
垂直行业红队运营攻击链C2通用Skill.md ↗

recon-osint

对目标进行外部攻击面侦察、子域枚举及云/代码泄露情报收集。

▸ 推荐理由集合多种发现技术与优先级评估,适合红队与安全评估起手。
▸ 风险提示可用于非法侦察与信息收集,存在滥用与隐私合规风险。
垂直行业OSINT子域枚举攻击面映射通用Skill.md ↗

privesc-windows

在 Windows 主机上进行提权、服务/内核利用与凭证窃取的操作指南。

▸ 推荐理由覆盖 SeImpersonate、UAC 绕过与内核提权,适合红队实战使用。
▸ 风险提示含高危内核利用与凭证窃取方法,容易被滥用并触犯法律。
垂直行业Windows 提权DLL 劫持凭证窃取通用Skill.md ↗

privesc-linux

在 Linux 主机与容器上进行本地提权与逃逸的实战指南。

▸ 推荐理由汇集 SUID、内核 LPE 与容器逃逸等路径,适合渗透与攻防演练。
▸ 风险提示含详细提权与逃逸技术,具有高风险滥用可能,可能违法。
垂直行业Linux 提权容器逃逸内核漏洞通用Skill.md ↗

network-attack

实施网络中间人、凭证捕获与横向渗透的攻击与隧道技术。

▸ 推荐理由包含 L2/L3 欺骗、NTLM relay 与隧道化,可用于复杂横移场景。
▸ 风险提示含入侵、监听与破坏网络的技术,存在高度违法与破坏性风险。
垂直行业网络中间人横向移动无线攻击通用Skill.md ↗

mobile-pentest

针对 Android/iOS 应用进行动态与静态渗透测试与绕过技术。

▸ 推荐理由细致覆盖 Frida、证书钉扎与生物识别绕过,适合移动安全测试。
▸ 风险提示包含绕过安全机制与越权技术,可能违法或违反服务条款。
垂直行业移动渗透Frida证书绕过通用Skill.md ↗

malware-analysis

对可疑二进制/脚本进行静态与动态的恶意软件分析与溯源。

▸ 推荐理由覆盖 capa/YARA、内存取证与 C2 检测,适合深度分析场景。
▸ 风险提示含可执行分析与攻击性技术,可能违法;请在隔离环境与合规前提下使用。
垂直行业恶意软件分析静态/动态分析YARA通用Skill.md ↗

keylogger-arch

设计与分析键盘/输入捕获架构及隐蔽实现技术概览。

▸ 推荐理由对安全研究与检测对策分析有参考价值的实现细节。
▸ 风险提示包含键盘记录实现细节,易被用于窃密与隐私侵害。
垂直行业键盘记录ETW内核驱动通用Skill.md ↗

initial-access

规划与执行初始访问手段,包含钓鱼与载荷投递策略。

▸ 推荐理由覆盖常见初始入侵向量,便于攻防演练与测试准备。
▸ 风险提示详述入侵手段与绕过策略,易被用于非法攻击行为。
垂直行业初始访问钓鱼投递载荷绕过通用Skill.md ↗

incident-response

事故响应与取证流程、工具与调查方法的实用指南。

▸ 推荐理由便于 IR 团队快速进行取证、溯源与处置流程化工作。
▸ 风险提示含取证与检测细节,亦可能被用于规避取证或逆向滥用。
垂直行业事件响应数字取证内存取证通用Skill.md ↗

edr-evasion

提供绕过 EDR/AV 的多种技术与实操建议。

▸ 推荐理由适合红队与对抗检测研究,覆盖多类规避手法。
▸ 风险提示含规避检测与注入等高危技术,可能被用于非法入侵。
垂直行业EDR规避进程注入AMSI绕过通用Skill.md ↗

container-k8s-escape

从容器内权限到节点/集群逃逸与横向移动的攻防方法集。

▸ 推荐理由聚焦 runc、BuildKit、kubelet 与 RBAC 等常见逃逸面,便于集群安全审计。
▸ 风险提示含容器与 K8s 逃逸技术,易被用于未经授权的系统入侵。
垂直行业容器逃逸K8s节点提权通用Skill.md ↗