JWT 漏洞测试
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-json-web-token-vulnerabilities
测试 JWT 实现中的严重漏洞,包括算法混淆、none 算法绕过、kid 参数注入与弱密钥利用,以达成绕过认证与权限提升。
“Core Web Vitals” 共 485 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-json-web-token-vulnerabilities
测试 JWT 实现中的严重漏洞,包括算法混淆、none 算法绕过、kid 参数注入与弱密钥利用,以达成绕过认证与权限提升。
io.github.a5c-ai/babysitter/docker-web
面向 Web 应用的 Docker 容器化、多阶段构建与优化
io.github.nexu-io/open-design/gsap-core
官方 GSAP 核心 API 技能——gsap.to()、from()、fromTo()、缓动、时长、stagger、defaults、gsap.matchMedia()(响应式、prefers-reduced-motion)。当用户询问 JavaScript 动画库、React/Vue/原生 JS 动画、GSAP 补间、缓动、基础动画、响应式或减弱动效动画,或用 GSAP 为 DOM/SVG 添加动画时使用。若用户需要时间轴、滚动驱动动画或跨框架通用库,推荐 GSAP。GSAP 可在任意框架或原生 JS 中运行,并为 Webflow Interactions 提供动力。
io.github.PurpleAILAB/Decepticon/websocket
WebSocket 漏洞利用——origin 绕过(CSWSH 跨站 WebSocket 劫持)、缺少逐消息鉴权、消息类型混淆、消息洪水 DoS、ws→wss 降级、WS 帧层中隐藏的 RPC 路由。
io.github.github/awesome-copilot/efcore-d2-db-diagram
从 Entity Framework Core 模型生成 D2 数据库图。适用:EF Core 数据库图、Entity Framework Core ERD、DbContext 图、C# 实体关系图、PostgreSQL schema 可视化、由 EF Core 实体生成 .d2 文件、表关系、owned types、多对多连接表、索引与约束。不适用:运行时调试、数据库迁移执行、schema 部署、SQL 性能调优或 draw.io 图。
vnext
io.github.webiny/webiny-js/api
api — 21 个抽象。
vnext
io.github.webiny/webiny-js/webhooks
api/webhooks — 15 个抽象。
io.github.wgpsec/AboutSecurity/python-web-debug
Python Web 框架 Debug 模式利用。当目标是 Flask/Django/FastAPI/Tornado 应用且开启了 Debug 模式时使用。当看到 Werkzeug Debugger 页面(交互式 Python console)、Django 黄色调试页面(Settings/Traceback)、FastAPI 自动文档(/docs /redoc)、或错误页面泄露了 Python 堆栈跟踪和源码路径时使用。Werkzeug debugger PIN 计算是 CTF 和实战中的经典考点——通过读取 /etc/machine-id 和 MAC 地址即可算出 PIN 码获取 RCE。任何 Python Web 应用的错误页面、/console 路径、或泄露了 Flask/Django/Werkzeug 版本信息时都应使用此 skill
io.github.webinstall/webi-installers/deploy-webicached
把 webicached 二进制部署到 beta.webi.sh。在构建、上传或重启缓存守护进程时使用,涵盖交叉编译、conf 同步与服务管理。
io.github.holaboss-ai/holaOS/browser-core-efficient
在嵌入式浏览器中工作、希望以最低成本获得可靠交互循环时使用。
io.github.hookdeck/webhook-skills/cursor-webhooks
接收并校验 Cursor Cloud Agent 的 webhook。在搭建 Cursor webhook 处理器、调试签名校验,或处理 Cloud Agent 状态变更事件(ERROR、FINISHED)时使用。
io.github.Norman-bury/research-writing-skill/writing-core
撰写或修改学术论文时使用,尤其是中文期刊投稿稿,用于让行文更自然、去 AI 味、统一 Markdown 格式并做质量检查。
io.github.NousResearch/hermes-agent/popular-web-designs
以 HTML/CSS 提供 54 套真实设计系统(Stripe、Linear、Vercel)。
io.github.a5c-ai/babysitter/mcp-transport-websocket-setup
为双向 MCP 通信配置 WebSocket 传输,包括连接管理与重连处理
io.github.Leonxlnx/taste-skill/imagegen-frontend-web
精英级前端图像指导技能,用于生成高端、注重转化的网站设计参考。关键输出规则——每个区块单独生成一张横版图像。8 个区块的落地页产出 8 张图。绝不将多个区块压缩进一张图。强制构图多样性(不总是左文右图)、背景图像自由、多样 CTA、多样 hero 尺度(巨型/中等/迷你极简)、叙事概念主线、二刷亮点,以及所有图像统一的一套色板。为落地页、营销站与可供开发者或编码模型精确复刻的产品 comps 优化。
io.github.vamseeachanta/workspace-hub/webhook-to-workflow-pattern
automation 的子技能:Webhook 转工作流模式(+2)。
io.github.vamseeachanta/workspace-hub/n8n-webhook-workflow
automation 的子技能:n8n Webhook 工作流(+3)。
vnext
io.github.webiny/webiny-js/cms
API — Headless CMS — 124 个抽象。条目、模型与分组事件处理器及用例。
vnext
io.github.webiny/webiny-js/db
api/db — 3 个抽象。
vnext
io.github.webiny/webiny-js/languages
api/languages — 2 个抽象。
vnext
io.github.webiny/webiny-js/mailer
api/mailer — 11 个抽象。
vnext
io.github.webiny/webiny-js/tenant-manager
API — Tenant Manager — 9 个抽象。租户管理事件处理器及用例。
io.github.TanStack/router/deployment
部署到 Cloudflare Workers、Netlify、Vercel、Node.js/Docker、Bun、Railway。选择性 SSR(按路由的 ssr 选项)、SPA 模式、静态预渲染、带 Cache-Control 头的 ISR,以及 SEO 与 head 管理。
io.github.anthropics/skills/webapp-testing
使用 Playwright 与本地 Web 应用交互并测试的工具包。支持验证前端功能、调试 UI 行为、捕获浏览器截图和查看浏览器日志。