全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 6259

OpenAisec/Miko24366°

pentest-tools

集中管理和配置渗透测试工具的路径与配套文件。

▸ 推荐理由适合管理本地工具目录和标准化测试环境。
▸ 风险提示包含攻击性安全工具与二进制,可能被滥用或要求高权限。
开发编程渗透测试工具管理路径配置通用Skill.md ↗
OpenAisec/Miko24377°

pentest-recon

对目标进行指纹识别、CDN/WAF 检测与端口及目录扫描。

▸ 推荐理由系统化收集目标面貌,为后续渗透提供策略依据。
▸ 风险提示会执行扫描探测流量,可能触发防护或法律问题,需授权
开发编程信息收集CDN/WAF识别端口扫描通用Skill.md ↗
OpenAisec/Miko24380°

pentest-main

单网站渗透测试的流程编排入口,按阶段调用子技能执行测试。

▸ 推荐理由将复杂渗透流程模块化,便于标准化与流水线化执行。
▸ 风险提示编排真实攻击行为,须在合法授权环境内使用
自动化集成渗透编排流程自动化子技能调度通用Skill.md ↗
OpenAisec/Miko24377°

pentest-login

对登录与鉴权机制进行权限分析、绕过与弱口令测试。

▸ 推荐理由覆盖 JWT/OAuth/MFA 等常见认证场景,适合红队与安全测试。
▸ 风险提示可能包含暴力破解或绕过方法,存在滥用风险,必须授权
开发编程登录测试认证绕过暴力破解通用Skill.md ↗
OpenAisec/Miko24377°

pentest-js

收集前端 JS 以提取凭据、API 路径与框架指纹信息。

▸ 推荐理由系统化从运行时/源码获取敏感信息,加快漏洞定位流程。
▸ 风险提示涉及主动抓取与分析前端资源,需合法授权并注意隐私
开发编程JS信息收集硬编码凭据前端分析通用Skill.md ↗
OpenAisec/Miko24378°

pentest-api

主动发现API端点并执行未授权访问与绕过测试。

▸ 推荐理由可高效覆盖大量API漏洞面,适合渗透测试管道化。
▸ 风险提示包含未授权访问测试流程,可能用于攻击,使用前须合法授权
开发编程API探测未授权测试自动化通用Skill.md ↗
OpenAisec/Miko24370°

open-source

提供 browser-use 库的 Python 使用、模型与部署参考文档。

▸ 推荐理由适合开发者查阅 API、模型支持与快速上手示例。
开发编程浏览器自动化SDK参考部署指南通用Skill.md ↗
OpenAisec/Miko24376°

medical-cybersecurity-report

根据项目证据文件生成医疗器械网络安全注册与合规草案。

▸ 推荐理由帮助医疗器械团队快速产出合规草案并标注证据缺口。
▸ 风险提示可能处理敏感医疗/合规数据,须严格脱敏与人工复核
垂直行业医疗网络安全合规模板证据驱动通用Skill.md ↗
OpenAisec/Miko24365°

libtv-cli

LibTV 官方 CLI 使用与子命令参考文档,管理画布与资源。

▸ 推荐理由权威命令与选项指南,便于在终端高效管理 LibTV 项目。
开发编程CLILibTV项目管理通用Skill.md ↗
OpenAisec/Miko24369°

game-hacking

游戏辅助开发与逆向分析全流程指南,涵盖注入与协议分析。

▸ 推荐理由覆盖环境搭建到内存钩子的完整流程,适合研究与开发者学习。
▸ 风险提示涉及作弊与客户端修改,可能违反服务条款或构成违法,谨慎使用。
垂直行业游戏辅助内存修改逆向通用Skill.md ↗
OpenAisec/Miko24374°

ctf-writeup

生成标准化的CTF解题报告与提交样式写作模板。

▸ 推荐理由帮助团队快速产出一致且可复现的解题报告,节省沟通成本。
内容创作CTF写作报告生成提交格式通用Skill.md ↗
OpenAisec/Miko24380°

ctf-web

面向CTF的Web渗透与利用技巧速查,包括XSS、SQLi、SSRF等。

▸ 推荐理由按流程从映射到利用引导,便于快速定位与验证Web漏洞。
▸ 风险提示含渗透与攻击技术,可能被滥用,务必在授权范围内操作。
研究检索Web安全注入漏洞SSRF/XSS通用Skill.md ↗
OpenAisec/Miko24379°

ctf-reverse

逆向工程速查,涵盖二进制、APK、固件与自定义VM分析方法。

▸ 推荐理由列出常用反汇编与动态分析工具,便于深度理解目标程序。
▸ 风险提示包含逆向与可能规避防护的技术,存在侵权或滥用风险。
研究检索逆向工程动态分析脱壳通用Skill.md ↗
OpenAisec/Miko24379°

ctf-pwn

二进制利用技术速查,涵盖溢出、ROP、格式化等攻击套路。

▸ 推荐理由实战向技巧与工具列表齐全,适合CTF与漏洞复现者。
▸ 风险提示包含利用与内存操作技术,可能用于违法入侵,请仅在授权场景使用。
研究检索二进制漏洞利用ROP/堆通用Skill.md ↗
OpenAisec/Miko24373°

ctf-osint

提供面向CTF的开源情报收集工具与方法速查。

▸ 推荐理由适合线上侦查与信息枚举阶段,提高线索获取效率。
▸ 风险提示涉及公开数据收集与隐私,使用时注意法律与道德合规。
研究检索OSINT情报收集工具链通用Skill.md ↗
OpenAisec/Miko24372°

ctf-misc

汇总CTF中不归类的杂项题型与解法速查参考。

▸ 推荐理由覆盖编码、音频、QR等冷门题型,遇到奇葩题时很实用。
▸ 风险提示包含逆向/利用技术与外部工具安装,可能被滥用,注意合法合规。
研究检索CTF杂项技巧编码/音频通用Skill.md ↗
OpenAisec/Miko24376°

ctf-malware

恶意软件与网络流量分析的 CTF 技巧与工具汇总。

▸ 推荐理由适合竞赛选手与恶意软件分析研究者的实战参考。
▸ 风险提示包含恶意样本分析与攻击技术,可能被滥用。
研究检索恶意软件分析网络流量PE解析通用Skill.md ↗
OpenAisec/Miko24377°

ctf-forensics

CTF 取证与区块链分析的工具、流程与实战提示。

▸ 推荐理由提供常用取证工具与步骤,便于快速定位与分析证据。
研究检索取证内存分析网络抓包通用Skill.md ↗
OpenAisec/Miko24379°

ctf-crypto

CTF 密码学题型的攻击与求解技巧,含示例与工具。

▸ 推荐理由覆盖 RSA/AES 等常见题型,利于学习与竞赛实战。
研究检索密码学CTF算法破解通用Skill.md ↗
OpenAisec/Miko24376°

ctf-ai-ml

CTF 场景下的 AI/ML 攻防技术与工具链实战指南。

▸ 推荐理由对攻防竞赛与模型安全研究有较高的参考价值。
▸ 风险提示包含模型攻击与数据投毒方法,存在滥用风险。
研究检索对抗样本模型攻击ML工具通用Skill.md ↗
OpenAisec/Miko24382°

cloud

Browser Use Cloud 的 API/SDK 文档与集成示例参考。

▸ 推荐理由便于快速接入托管浏览器服务并支持多语言 SDK。
自动化集成浏览器自动化APISDK通用Skill.md ↗
OpenAisec/Miko24366°

bypassav-skills

生成具多层加密与脱钩技术的高免杀 Go Loader。

▸ 推荐理由面向红队/研究的实战免杀技术集合,技术面较全面。
▸ 风险提示包含规避杀软与检测规避技术,可能被用于违法攻击或恶意用途。
垂直行业免杀Go逃避检测红队工具通用Skill.md ↗
OpenAisec/Miko24381°

browser-use

通过 CDP 控制浏览器,用于自动化、抓取、测试和截图等网页任务。

▸ 推荐理由直接使用 CDP 实现复杂网页交互与自动化,适合测试与爬取场景。
▸ 风险提示可能远程控制浏览器并访问网站,注意隐私与授权。
自动化集成浏览器自动化CDP抓取通用Skill.md ↗
OpenAisec/Miko24379°

audit-skills

为 Java/.NET/PHP 源码与部署制品提供规范化的安全审计工作流与产物组织。

▸ 推荐理由明确产物目录与报告流程,方便合规审计与证据保存。
▸ 风险提示会执行外部工具/脚本并写入本地目录,需有授权使用。
开发编程审计工作流安全审计证据管理通用Skill.md ↗
OpenAisec/Miko24369°

android-reverse-engineering

使用 jadx/Fernflower 反编译 APK/JAR/AAR 并提取 API 端点与调用流程。

▸ 推荐理由适合安全分析与逆向工程,能结构化提取接口与调用链信息。
▸ 风险提示可能被用于未授权逆向,存在法律与道德风险。
开发编程反编译AndroidAPI提取通用Skill.md ↗

wjs-x-improving-content

把写推当工程化实验:版本化 prompt 并用 impression 数据找出表现最优的 prompt。

▸ 推荐理由用数据闭环优化写作提示,适合有持续产出并关心触达效果的账号运营。
▸ 风险提示需要访问平台曝光/impression 数据并使用对应 API,存在数据权限问题。
Skill 开发管理A/B 测试推文优化数据驱动通用Skill.md ↗

wjs-voicedrop

对 VoiceDrop 后端的完整 HTTP 接口集合,包含文章、文风、媒体与登录脚本等功能。

▸ 推荐理由为 VoiceDrop 高级用户提供一站式 API 管理与本地登录脚本,便于深度集成。
▸ 风险提示内含登录脚本与 token 操作,需保存敏感凭证并注意脚本来源可信性。
开发编程VoiceDropAPI 工具箱账号登录通用Skill.md ↗

wjs-uploading-video

将完成的 MP4 批量上传并发布到 YouTube,支持从元数据文件读取信息。

▸ 推荐理由对常态化发布视频的创作者能大幅简化上传与 metadata 管理流程。
▸ 风险提示需要 YouTube 账号凭证并会实际发布视频,存在隐私与发布权限风险。
自动化集成视频上传YouTube批量发布通用Skill.md ↗

wjs-tweeting-from-articles

从最近的公众号文章萃取推文候选并通过 API 发布或生成待发内容。

▸ 推荐理由把长文快速浓缩为多种推文角度,便于稳定产出社媒内容。
▸ 风险提示会使用 X 等平台 API 进行发布,需授权并注意误发风险。
自动化集成X 内容文章萃取自动发推通用Skill.md ↗

wjs-translating-subtitles

把 SRT 或文本译成目标语言并按句号等标点重分段,输出目标或双语 SRT。

▸ 推荐理由注重语句边界与可读性,适合做字幕翻译和双语字幕制作流程化处理。
▸ 风险提示机器翻译存在准确性与语义偏差,需人工校对关键信息。
数据与抓取字幕翻译重分段双语输出通用Skill.md ↗

wjs-transcribing-audio

将音/视频转为带时间戳的源语言 SRT,按语言自动选择 ASR 服务。

▸ 推荐理由自动化生成精确时间戳字幕,能显著节省手工转写时间。
▸ 风险提示会将音频发往第三方 ASR 服务,涉及隐私与外部 API 凭证使用。
数据与抓取转录时间戳多语种ASR通用Skill.md ↗

wjs-teaching-english

把单词拼成 HLS 超剪辑课,把出现该词的片段串成一段教学视频。

▸ 推荐理由将真实语料片段合成教学短片,适合基于已有视频素材做微课的创作者。
▸ 风险提示拼接与发布可能涉及视频版权与素材使用限制。
内容创作教学视频超剪辑单词学习通用Skill.md ↗

wjs-syndicating-articles

把最新未分发的公众号文章自动采编并发到多社交平台/生成待发文案箱。

▸ 推荐理由稳定幂等的多平台分发流水线,适合频繁运营个人/品牌内容的人。
▸ 风险提示需要多个平台的 API 凭证并会实际发布内容,存在凭证与隐私风险。
自动化集成社媒分发公众号多平台通用Skill.md ↗

wjs-segmenting-video

将长视频和字幕切成 3–6 个独立短片,并输出每段的 SRT 文件。

▸ 推荐理由专注切裁与交付原始素材,便于后续字幕、封面与最终渲染处理。
▸ 风险提示处理大文件时占用磁盘与 CPU,需本地 ffmpeg 等依赖。
开发编程视频分段SRT短视频通用Skill.md ↗

wjs-reframing-video

按活跃说话者跟踪裁切视频,生成横竖屏互转的裁剪计划。

▸ 推荐理由通过 active-speaker 跟踪生成可复用的 .crop.json,便于批量重构视频。
▸ 风险提示依赖 MediaPipe、ffmpeg 等本地工具,需较高计算资源与安装权限。
开发编程视频剪辑人脸跟踪重构通用Skill.md ↗

wjs-publishing-wechat

润色微信公众号文章、生成题图与解释图并准备上传草稿。

▸ 推荐理由强调风格统一(STYLE.md),适合经常发布公众号内容的作者。
▸ 风险提示若启用自动发布会涉及公众号账号权限与内容合规风险。
内容创作公众号写作配图通用Skill.md ↗