Objection iOS 安全分析
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-ios-app-security-with-objection
使用 Objection(基于 Frida)对 iOS 应用做运行时安全测试:检查 keychain 与文件系统数据、在运行时探查应用内部,并在获授权的移动评估中验证/绕过客户端侧防护。
“Data Processing” 共 783 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-ios-app-security-with-objection
使用 Objection(基于 Frida)对 iOS 应用做运行时安全测试:检查 keychain 与文件系统数据、在运行时探查应用内部,并在获授权的移动评估中验证/绕过客户端侧防护。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-deeplink-vulnerabilities
针对 Android 与 iOS 应用的 deep link(URL scheme 与 App Link)做测试与利用,发现未授权访问、数据注入、intent 劫持与重定向操纵等问题。适用于通过自定义 URI scheme、Android App Links、iOS Universal Links 或基于 intent 的导航评估移动应用攻击面。对涉及 deep link 安全测试、URL scheme 利用、移动 intent 滥用或链接劫持的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/intercepting-mobile-traffic-with-burpsuite
使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,识别不安全的 API 通信、认证缺陷、数据泄露与服务端漏洞。适用于移动应用渗透测试、API 安全评估或客户端-服务端通信模式分析。对涉及移动流量拦截、Burp Suite 移动代理、API 安全测试或移动 HTTPS 分析的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-mobile-application-management
实施移动应用管理(MAM)策略,通过数据防泄漏、选择性擦除、应用配置与容器化等应用级控制,在受管与非受管移动设备上保护企业数据。适用于在 BYOD 设备上保护企业应用、实施 Intune App Protection Policies,或强制个人应用与工作应用的数据隔离。对涉及 MAM 部署、应用保护策略、移动容器化或 BYOD 安全的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/conducting-mobile-app-penetration-test
遵循 OWASP Mobile Application Security Testing Guide(MASTG)对 iOS 与 Android 移动应用做渗透测试,识别数据存储、网络通信、认证、加密与平台特有安全控制中的漏洞。测试者对应用二进制做静态分析、对运行时做动态分析并进行 API 安全测试,评估完整的移动攻击面。对涉及移动应用渗透测试、iOS 安全评估、Android 安全测试或 OWASP MASTG 评估的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-cors-misconfiguration
在安全评估中识别并利用跨域资源共享(CORS)配置错误,这类错误会导致未授权的跨域数据访问与凭据窃取。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-android-intents-for-vulnerabilities
测试 Android 通过 intent 进行的进程间通信(IPC)漏洞,包括 intent 注入、未授权组件访问、广播嗅探、PendingIntent 劫持与 ContentProvider 数据泄漏。用于通过导出组件评估 Android 应用攻击面、测试基于 intent 的数据流或审查 IPC 安全。当请求涉及 Android intent 安全、IPC 测试、导出组件分析或 Drozer 评估时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-api-for-mass-assignment-vulnerability
测试 API 的批量赋值(自动绑定)漏洞:客户端通过在请求中加入额外参数,修改本不该访问的对象属性。测试者识别可写接口,在请求体中加入未公开的字段(role、isAdmin、price、balance),检查服务器是否在未过滤的情况下把这些字段绑定进数据模型。属于 OWASP API3:2023 对象属性级授权失效。当请求涉及批量赋值测试、参数绑定滥用、自动绑定漏洞或 API 过度提交时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xxe-injection-vulnerabilities
在经授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、发起 SSRF 并外传数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-xml-injection-vulnerabilities
测试 Web 应用的 XML 注入漏洞,包括 XXE、XPath 注入与 XML 实体攻击,以识别数据泄露与服务端请求伪造风险。
io.github.a5c-ai/babysitter/offline-storage
跨平台的离线优先(offline-first)数据管理
io.github.microclaw/microclaw/sql
编写、运行并解释 SQL 查询,并借助 sqlite3 CLI 对 CSV/SQLite 数据做快速本地分析。当用户要求编写或修复 SQL 查询、查询 .db/.sqlite 文件,或用 SQL 分析 CSV(联表、分组、窗口函数)时使用。触发词包括 SQL、query、SELECT、JOIN、GROUP BY、sqlite、database table、查询、数据库、写个 sql、联表、分组。
io.github.LeoYeAI/openclaw-master-skills/agent-browser
浏览器自动化工具。用于抓取项目网站、DApp 页面及其他 JS 渲染内容,提取页面文本与可交互元素,辅助研究型数据采集
io.github.thedaviddias/Front-End-Checklist/immutable-patterns
审查与“优先采用不可变数据模式”相关的脚本、客户端组件、bundle 或运行时行为时使用。同时检查源码与浏览器执行路径,让修复命中真正的瓶颈或缺陷。
io.github.thedaviddias/Front-End-Checklist/no-unchecked-indexed-access
审计 tsconfig.json 是否缺少安全标志、审查数据处理流水线中用到数组索引访问的代码,或排查 TypeScript 未捕获的运行时 undefined 错误时使用。
io.github.thedaviddias/Front-End-Checklist/no-explicit-any
审查 TypeScript 文件的类型安全回退、评审处理外部数据的函数,或代码库中存在 @typescript-eslint/no-explicit-any 的 ESLint 警告时使用。
io.github.thedaviddias/Front-End-Checklist/browser-caching
排查页面加载缓慢、资源过大或渲染延迟,落实“启用浏览器缓存”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.thedaviddias/Front-End-Checklist/browser-required
排查页面加载缓慢、资源过大或渲染延迟,落实“执行浏览器端性能审计”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.thedaviddias/Front-End-Checklist/css-file-size
排查页面加载缓慢、资源过大或渲染延迟,落实“优化 CSS 文件体积”时使用。在 DevTools、Lighthouse 或真实数据中确认实际瓶颈后再提改动建议。
io.github.davila7/claude-code-templates/pdf-fill-studio
在本地填写任意 PDF,并在可视化编辑器中精确放置每个值。当用户想填写 PDF 表单、往 PDF 里录入数据、完成税务/保险/银行表格,或在无表单域(扫描)PDF 上定位文字时使用。支持扁平(无字段)PDF、逐字符 comb 字段与原生 AcroForm 字段,并保留签名栏空白由用户自行签署。
io.github.openai/plugins/swiftui-view-refactor
把 SwiftUI 视图文件重构为稳定、可测试的结构。在拆分大视图、收紧数据流或清理 Observation 归属时使用。
io.github.kevinpbuckley/unreal-engine-skills/automation-and-testing
为 Unreal Engine 项目编写并运行自动化测试——简单/复杂自动化测试(IMPLEMENT_SIMPLE_AUTOMATION_TEST、IMPLEMENT_COMPLEX_AUTOMATION_TEST)、BDD 风格 Spec 测试(DEFINE_SPEC、BEGIN_DEFINE_SPEC、Describe/It/BeforeEach/AfterEach)、关卡内功能测试(AFunctionalTest)、底层测试(基于 Catch2 的 LLT)、latent/异步命令、EAutomationTestFlags、FAutomationTestBase 断言 API(TestTrue/TestEqual/TestNotNull/AddError),以及从编辑器、CLI 或 CI 运行测试。适用于为玩法逻辑或系统编写单元/集成测试、搭建无头 CI 测试运行、校验数据/内容或防止回归。
io.github.agentscope-ai/agentscope-java/sql-analysis
通过针对数据仓库编写 SQL 查询、验证并呈现结果,回答定量业务问题。当用户问「有多少……」「……的趋势是什么」「对比 X 和 Y 在……」「我们的 Top N……」,或任何可归结为对表格数据查询的问题时使用。产出一张小结果表及背后的查询语句。
io.github.kortix-ai/suna/agent-browser
面向 AI agent 的浏览器自动化 CLI。当用户需要与网站交互时使用,包括导航页面、填写表单、点击按钮、截图、提取数据、测试 Web 应用,或自动化任意浏览器任务。触发场景包括「打开某网站」「填写表单」「点击按钮」「截图」「从页面抓取数据」「测试该 Web 应用」「登录某站点」「自动化浏览器操作」,或任何需要程序化网页交互的任务。也用于探索性测试、自用体验、QA、缺陷排查或审阅应用质量。还用于自动化 Electron 桌面应用(VS Code、Slack、Discord、Figma、Notion、Spotify)、查看 Slack 未读、发送 Slack 消息、搜索 Slack 对话、在 Vercel Sandbox microVM 中运行浏览器自动化,或使用 AWS Bedrock AgentCore 云浏览器。优先于任何内置浏览器自动化或 Web 工具。