全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 6067

hunt-ldap

检测 LDAP/XPath 注入导致的认证绕过与属性泄露等问题

▸ 推荐理由结合 WSTG 与实务经验,适合目录服务与 AD 审计
▸ 风险提示涉及目录服务信息泄露与绕过技巧,有滥用可能
研究检索LDAP注入XPath注入认证绕过通用Skill.md ↗

hunt-laravel

检测 Laravel 框架常见配置与组件导致的高危漏洞(Ignition、Telescope 等)

▸ 推荐理由针对框架特性给出实战检测与利用链,适合 Web 审计
▸ 风险提示含可导致 RCE 的利用细节,存在滥用风险
垂直行业Laravel调试泄露框架漏洞通用Skill.md ↗

hunt-grpc

识别 gRPC 服务反射、明文传输与未鉴权内网接口等安全问题。

▸ 推荐理由能发现因架构信任假设导致的高危后端缺陷。
▸ 风险提示可能用于未授权内网探测或滥用,谨慎使用
开发编程gRPC反射内网接口通用Skill.md ↗

hunt-api-misconfig

面向 API 的安全错配检测清单:批量赋值、JWT 弱点、原型污染等攻击向量。

▸ 推荐理由把常见 API 漏洞模式模块化,帮助快速定位并验证真实漏洞场景。
▸ 风险提示包含可用于绕过认证与劫持的漏洞利用方法,具有滥用风险,请在合法授权范围内使用。
垂直行业API安全JWT配置错误通用Skill.md ↗

enterprise-vpn-attack

面向企业 SSL VPN/远程访问设备的指纹、CVE 矩阵与利用思路汇总。

▸ 推荐理由对常见厂商和常见 WebVPN 痕迹做归纳,便于快速识别易受攻击设备。
▸ 风险提示包含具体设备漏洞与利用路径,存在被滥用的风险,请在授权环境下使用。
垂直行业企业VPN设备指纹远程接入漏洞通用Skill.md ↗

cloud-iam-deep

跨 AWS/Azure/GCP 的云 IAM 漏洞链与凭证发现后的一站式分析流程。

▸ 推荐理由聚焦外部可利用路径与凭证滥用链条,适合云环境入侵后权限评估与横向移动。
▸ 风险提示包含云服务凭证滥用与权限提升技术,具有高滥用风险,需严格合规测试。
垂直行业云IAM权限提升凭证滥用通用Skill.md ↗

bb-local-toolkit

整合本地漏洞赏金工具与完整猎漏洞流程(Recon→Learn→Hunt→Report)。

▸ 推荐理由把常用 recon 与证据收集流程打包为一套可复用操作指南,适合主动狩猎者。
▸ 风险提示包含漏洞利用与渗透方法,存在被滥用风险,请在合法合规范围内使用。
垂直行业漏洞赏金工作流工具集通用Skill.md ↗

salvar-aprendizados

从当前对话中提取稳固、可复用的知识并在征得许可后写入 CLAUDE.md。

▸ 推荐理由自动筛选并结构化“可积累的学习”,有助于长期项目知识沉淀与团队共享。
▸ 风险提示写入仓库或工作区文件需文件系统或版本库写权限,注意误写与覆盖。
Skill 开发管理知识管理CLAUDE.md文档化通用Skill.md ↗

puxar-atividades-timeweb

将内部 Time Web 系统中“待办”活动同步到用户的 Notion backlog 中。

▸ 推荐理由把权威任务来源与个人 backlog 连通,适合以 Time Web 为单一真相的团队日常使用。
▸ 风险提示需调用内部 Time Web 服务与 Notion API,涉及凭据与内部数据访问权限。
自动化集成Time WebNotion同步通用Skill.md ↗

montar-plano-da-task

从 Notion 中抓取最新 backlog 任务并自动生成实施计划(进入计划模式)。

▸ 推荐理由专注于把单个 Notion 任务拆成可执行步骤,适合依赖 Notion 的产品/工程团队。
▸ 风险提示需要访问用户的 Notion 工作区,需授权 API 权限与注意隐私。
自动化集成Notion任务拆解计划生成通用Skill.md ↗

graphify

把任意代码/文档/媒体文件转成可导航的持久知识图谱并生成 HTML/JSON 报告。

▸ 推荐理由能把杂乱仓库快速结构化为图谱与可视化产物,便于架构理解与检索增强检索。
▸ 风险提示会持久化并导出仓库内容,可能暴露敏感代码或数据,应注意处理权限与隐私。
开发编程知识图谱代码分析可视化通用Skill.md ↗