pre-mortem
对PRD或上线方案进行预演式风险识别、分类并给出缓解建议。
相关性达标的全量 Skills(含未精选长尾)· 共 8087 个
对PRD或上线方案进行预演式风险识别、分类并给出缓解建议。
将输出型路线图重写为以用户与业务结果为导向的路线图。
用“当…我想…这样我就能…”格式生成带验收标准的Job Story。
按列约束和格式生成真实感测试假数据或导出可执行脚本。
基于八部分模板生成完整的产品需求文档(PRD)。
根据公司目标为团队头脑风暴制定可衡量且对齐的OKR。
根据自然语言与数据库模式生成适配不同方言的 SQL 查询。
对用户留存与分群进行 cohort 分析,生成保留曲线与分段洞察。
对 A/B 测试结果做显著性检验、样本检验并给出上线/延长/停止建议。
为 AI 生成应用提供一套可审计的核心交付文档模板与清单。
定义并发现系统文档意图与实际实现之间的差距与高价值缺陷。
提供本仓库中编写/编辑 offensive-skills 的规范、模板与要求
提供绕过 Windows 平台缓解与安全控件(如 ASLR/DEP/AMSI 等)的方法
指导越过 Windows 安全边界(提权、沙箱逃逸、内核绕过等)
针对 Web 应用与 API 的渗透测试流程、利用与绕过技巧集合
利用 CodeQL/Semgrep/Joern 等工具进行源代码从源到汇的漏洞追踪
指导如何查找并调用合适的 offensive-claude 技能来执行任务
在测试前建立并维护威胁模型,识别攻击面与覆盖漂移
跨端点、网络与云的威胁狩猎方法与检测工程(Sigma/ATT&CK)
编写位置无关的 shellcode 与加载器,含编码与避免空字节技巧
在与任何主机/资产交互前定义并强制执行授权范围与边界
对二进制与固件进行静态/动态逆向、脱壳与补丁比对
规划并执行端到端红队行动,包括初始访问、持久化与数据外泄。
对目标进行外部攻击面侦察、子域枚举及云/代码泄露情报收集。
在 Windows 主机上进行提权、服务/内核利用与凭证窃取的操作指南。
在 Linux 主机与容器上进行本地提权与逃逸的实战指南。
在实施任何外部行动前评估检测面、清理与机密脱敏的 OPSEC 指南。
实施网络中间人、凭证捕获与横向渗透的攻击与隧道技术。
针对 Android/iOS 应用进行动态与静态渗透测试与绕过技术。
对可疑二进制/脚本进行静态与动态的恶意软件分析与溯源。
设计与分析键盘/输入捕获架构及隐蔽实现技术概览。
规划与执行初始访问手段,包含钓鱼与载荷投递策略。
事故响应与取证流程、工具与调查方法的实用指南。
记录、验证并为安全发现设定证据与严重度标准。
把内存漏洞开发为可复现 PoC 与利用链的全流程指南。
跨渗透测试保存与检索可重用的攻击/修复模式库。
按阶段管理渗透测试/红队活动并设定质量门控。
提供绕过 EDR/AV 的多种技术与实操建议。
用于 TLS/PKI、RSA/ECC、对称加密和密钥恢复的分析方法论。
从容器内权限到节点/集群逃逸与横向移动的攻防方法集。