sqlmap
io.github.yv1ing/Z3r0/sqlmap
用于经授权的 SQL 注入测试(sqlmap CLI),包括检测、DBMS 指纹识别、请求重放,以及对授权范围内 Web 目标的数据提取验证。
“Malware Detection” 共 77 个结果
io.github.yv1ing/Z3r0/sqlmap
用于经授权的 SQL 注入测试(sqlmap CLI),包括检测、DBMS 指纹识别、请求重放,以及对授权范围内 Web 目标的数据提取验证。
io.github.PurpleAILAB/Decepticon/mobile
当测试目标是 Android(APK / AAB)或 iOS(IPA)应用时使用。涵盖静态分析(jadx、apktool、class-dump)、基于 Frida 与 Objection 的动态插桩、SSL pinning 绕过、root/越狱检测绕过、deep-link / URL scheme 滥用、导出组件攻击、IPC 重定向、WebView 漏洞,以及生物识别 / Face ID / Touch ID 绕过。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-ransomware-canary-files
借助 Python 的 watchdog 库做实时文件系统事件检测,在关键目录中部署并监控勒索软件诱饵(canary)文件。放置按精心命名、模仿高价值目标(财务记录、凭据、数据库导出)的诱饵文件,位置选在勒索软件通常会优先枚举的目录。一旦监控到对诱饵文件的读取、修改、重命名或删除操作,就通过邮件、Slack webhook 或 syslog 立即告警,在全面加密开始之前给出早期预警。
io.github.runceel/ReactiveProperty/writing-mstest-tests
编写新的 MSTest 3.x/4.x 单元测试、并在既有 MSTest 代码中实施具体修复的最佳实践。当用户要求编写、创建、实现、修复或现代化测试(包括“看起来有问题、修复一下”这类指令)时使用。是修改代码的首选方案,例如纠正 Assert.AreEqual 参数顺序颠倒、替换过时的断言模式、把 DynamicData 从 IEnumerable<object[]> 改为基于 ValueTuple 的数据集。涵盖现代断言、数据驱动测试、测试生命周期、MSTest.Sdk、sealed 类、Assert.Throws、配合 ValueTuple 的 DynamicData、TestContext 与条件执行。不要用于宽泛的测试质量审计、不稳定测试(flaky)排查或测试异味检测报告——那些请改用 test-anti-patterns。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
io.github.alirezarezvani/claude-skills/api-design-reviewer
全面的 REST API 设计审查,含自动 lint、破坏性变更检测与设计记分卡。在 API 上线前捕捉不一致的约定、缺失的版本化与设计异味。用于审阅新增或改动 API 端点的 PR、审计现有 API 的 v2 迁移,或为团队确立 API 标准时。
io.github.tirth8205/code-review-graph/review-changes
借助变更检测与影响分析执行结构化代码审查。
io.github.alirezarezvani/claude-skills/security-pen-testing
当用户要求进行安全审计、渗透测试、漏洞扫描、OWASP Top 10 检查或进攻性安全评估时使用。涵盖静态分析、依赖扫描、密钥检测、API 安全测试与渗透测试报告生成。
io.github.FerroxLabs/wayland/refactoring-guru
代码重构专家,运用 Martin Fowler 的重构目录、代码坏味道检测、安全的逐步变换与指标驱动的重构决策。当用户询问 refactoring guru、refactoring guru 最佳实践,或需要 refactoring guru 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.FerroxLabs/wayland/mobile-security-engineer
移动应用安全,涵盖证书绑定实现、安全的本地存储模式、越狱与 root 检测、代码混淆与防篡改、面向移动客户端的 API 安全、生物识别认证、安全密钥管理、网络安全、逆向工程防御,以及 OWASP MASVS 合规。当用户询问 mobile security engineer、mobile security engineer 最佳实践,或需要 mobile security engineer 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloud-deception-with-decoy-resources
在 AWS、Azure 与 GCP 上部署基于诱饵(蜜罐)资源的云原生欺骗,这些资源的唯一目的就是在攻击者触碰的瞬间生成高保真告警:金丝雀 IAM 访问密钥、无权限的诱饵用户/角色/服务主体、蜜罐对象存储桶,以及 Secrets Manager / Key Vault / Secret Manager 中的诱饵密钥。通过 CloudTrail + EventBridge、Azure Sentinel 蜜标观察列表 + Defender、GCP Cloud Audit Logs 接入检测,使对诱饵的任何使用都以近乎零误报路由到 SOC。适用于保护云账户与数据存储、组织仅有本地 honeypot 需要云端覆盖、播撒假 AWS 密钥以捕获凭据窃取与代码泄露,或检测云端侦察与横向移动时。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-web-server-logs-for-intrusion
解析 Apache 与 Nginx 访问日志,检测 SQL 注入尝试、本地文件包含、目录穿越、Web 扫描器指纹与暴力破解模式。使用基于 OWASP 攻击特征的正则匹配、GeoIP 溯源信息补全,以及对请求频率与响应大小异常值的统计异常检测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-native-forensics-with-falco
使用 Falco YAML 规则在容器与 Kubernetes 中做运行时威胁检测,通过系统调用监控 shell 拉起、文件篡改、网络异常与提权。通过 Falco gRPC API 管理规则并解析 Falco 告警输出。适用于建设容器运行时安全或调查 k8s 集群入侵。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-edr-agent-with-crowdstrike
在企业终端上部署并配置 CrowdStrike Falcon EDR 代理,实现实时威胁检测、行为分析与自动化响应。适用于将终端纳入 EDR 覆盖、配置检测策略,或将 Falcon 遥测集成到 SIEM 平台。涉及 CrowdStrike 部署、Falcon 传感器安装、EDR 策略配置或端点检测与响应时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-active-directory-honeytokens
在 Active Directory 中部署基于欺骗的蜜标(honeytokens),包括 AdminCount=1 的虚假特权账户、用于 Kerberoasting 检测的虚假 SPN(蜜罐烤)、带 cpassword 陷阱的诱饵 GPO,以及虚假 BloodHound 路径。监控 Windows 安全事件 ID 4769、4625、4662、5136 以发现蜜标交互。适用于实施 AD 欺骗防御以检测横向移动、凭据窃取与侦察。
io.github.a5c-ai/babysitter/mcp-host-styling-integration
将 MCP App UI 与宿主主题系统集成。应用宿主 CSS 变量、处理 onhostcontextchanged、安全区 inset、显示模式检测与全屏配置
io.github.a5c-ai/babysitter/mcp-app-verification
MCP Apps 的全面验证清单。使用 basic-host 参考实现测试,验证 handler 先于 connect、文本回退、resource URI 关联、单文件打包、宿主样式、CSP 与遗留模式检测
io.github.PurpleAILAB/Decepticon/android
Android APK 渗透测试流程——apktool/jadx 静态分析、Frida 动态插桩、SSL pinning 绕过、root 检测绕过、intent 模糊测试、keystore 提取。
io.github.briiirussell/cybersecurity-skills/mobile-audit
依据 OWASP MASVS / MASTG 审计 iOS 与 Android 移动应用——不安全存储、弱加密、证书锁定、Deeplink、IPC、越狱/Root 检测、防逆向等。当用户提到移动安全、iOS/Android 安全、移动审计、移动渗透、MASVS、MASTG、证书锁定、越狱/Root 检测、Deeplink、URL Scheme、App Transport Security、钥匙串、keystore、移动逆向,或需要评审移动应用时使用。
io.github.kubeshark/kubeshark/security-audit
由 Kubeshark MCP 驱动的 Kubernetes 网络安全审计技能。当用户想审计集群安全威胁、检测失陷工作负载、发现恶意流量模式、搜寻失陷指标(IOC)、检查数据外泄、识别 C2(命令与控制)通信、检测挖矿、发现横向移动、察觉凭据窃取尝试、评估网络安全态势或在 Kubernetes 中做威胁狩猎时使用。当用户提到 security audit、威胁检测、失陷评估、漏洞扫描、“我的集群是否失陷”、“找恶意流量”、“检查威胁”、DNS 外泄、DNS 隧道、端口扫描、IMDS 访问、反弹 shell、矿机、MITRE ATT&CK、IOC 检测、异常检测、可疑流量、失控工作负载、未授权访问,或任何通过网络流量分析评估集群安全的请求时也触发。
io.github.github/awesome-copilot/sql-server-table-reconciliation
适用场景:跨实例比对 SQL Server 表、数据迁移校验、ETL 验证、行不一致检测、schema 漂移、对账报告、生产与预发环境对比。使用 mssql-python 驱动配合 Apache Arrow 实现快速列式数据传输与比对。
io.github.docling-project/docling/dignified-python
带自动版本检测(3.10-3.13)的、有主张的生产级 Python 规范。当你想为追求现代类型语法、务实的条件检查、pathlib 操作、接口引导以及贴近生产模式的仓库编写、评审或重构 Python 时使用。
io.github.QwenLM/qwen-code/codegraph
通过图数据库(neug)与向量索引(zvec)分析已建立索引的代码库。覆盖调用图、依赖关系、死代码、热点、模块耦合、架构报告、语义检索、影响分析、从 GitHub issue 出发的缺陷根因定位、类图(UML)以及 PR 审查(风险评分、冲突检测、可自动合并候选、打标签)。同时涵盖创建、检查与修复 CodeScope 索引。用于:代码结构、谁调用了谁、某处为何改动、相似函数、模块边界、缺陷追踪、类间关系、PR 风险与冲突,或任何适合借助代码知识图谱回答的问题。当工作区存在 .codegraph 索引,或用户希望创建一个时适用。
io.github.ruvnet/RuView/ruview-advanced-sensing
RuView 高级能力——RuvSense 多站感知(注意力加权融合、几何多样性、持久场模型)、跨视角多节点融合、射层析成像(ISTA L1 求解器、体素网格)、纵向生物力学漂移、动作前意图信号、对抗性信号检测与多站 mesh 安全加固。用于研究级或多节点部署。