移动逆向
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
“Competitor Analysis” 共 201 个结果
io.github.zhaoxuya520/reverse-skill/mobile-reverse
用于获授权的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩、SSL pinning、平台防护检查。
io.github.zhaoxuya520/reverse-skill/competition-k8s-control-plane
ctf-sandbox-orchestrator 的内部下游技能。针对 Kubernetes API 分析、service-account 信任、RBAC 权限边界、admission 与控制器行为、集群 secrets、工作负载改写及 namespace 范围内配置漂移的 CTF 沙箱工作流。当用户要求检查 kube API 权限、service-account token、RoleBinding/ClusterRoleBinding 关系、admission webhook、控制器创建的 pod、secret 泄露,或排查运行中的工作负载与清单不一致时使用。仅在 $ctf-sandbox-orchestrator 已确立沙箱前提并路由到此技能后使用。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-sqlite-database-forensics
对 SQLite 数据库做取证分析:检查 B-tree 页结构、从 freelist 页与 WAL 日志中恢复已删除记录、解码编码后的时间戳,并从浏览器历史、即时通讯应用与移动设备数据库提取证据。适用于数字取证或移动/浏览器证据分析中从 SQLite 恢复已删除或未分配数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.higress-group/higress/nginx-to-higress-migration
在 Kubernetes 环境中从 ingress-nginx 迁移到 Higress。适用于(1)分析现有 ingress-nginx 配置(2)读取 nginx Ingress 资源与 ConfigMap(3)通过 helm 安装 Higress 并正确设置 ingressClass(4)识别不受支持的 nginx annotation(5)为 nginx snippets/高级特性生成 WASM 插件(6)构建自定义插件并推送到镜像仓库。支持完整迁移工作流,含兼容性分析。
io.github.affaan-m/ECC/springboot-verification
Spring Boot 项目的验证闭环:发布或 PR 前的构建、静态分析、带覆盖率的测试、安全扫描与差异(diff)审查。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.affaan-m/ECC/laravel-verification
Laravel 项目的验证闭环:环境检查、代码风格检查、静态分析、带覆盖率的测试、安全扫描与部署就绪评估。
io.github.tirth8205/code-review-graph/refactor-safely
借助依赖分析规划并执行安全的重构。
io.github.transilienceai/communitytools/mobile-security
映射到 OWASP MASVS/MASTG 的移动应用安全测试(Android + iOS)——静态逆向(Flutter AOT、Unity IL2CPP、React Native/Hermes、原生 ARM64、Mach-O/Swift)、SAST(manifest/IPC、存储、加密、签名)、动态分析(Frida/objection、TLS 固定 + root/越狱绕过、流量拦截)以及隐私测试。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
io.github.ccxt/ccxt/ccxt-python
面向 Python 开发者的 CCXT 加密货币交易所库。同时覆盖 REST API(标准)与 WebSocket API(实时)。帮助安装 CCXT、连接交易所、获取行情、下单、流式接收 ticker/订单簿、在 Python 中处理鉴权与管理错误。适用于在 Python 项目中对接加密货币交易所、交易机器人、数据分析或投资组合管理。同时支持同步与 asyncio 异步用法。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-tooling
配置 Next.js 的构建工具、部署与开发者工作流。用于为 Next.js 项目搭建 Turbopack、standalone Docker 输出、bundle 分析、CI 缓存、环境变量校验或 ESLint 集成。
io.github.glebis/claude-skills/automation-advisor
使用自动化决策矩阵框架的交互式自动化决策顾问。在用户问“这个该自动化吗?”、想评估自动化机会、计算自动化 ROI 或盈亏平衡点,或请求自动化决策分析时使用。引导结构化问卷、为四个维度打分、应用覆盖检查,并生成带可视化决策图的 Obsidian 格式报告。
io.github.danielmiessler/LifeOS/Apify
通过 Apify actor 抓取社交平台、商业数据与电商内容——Instagram、LinkedIn、TikTok、YouTube、Facebook、Google Maps、Amazon 及通用网页爬取——并在代码中过滤。适用场景:抓取 Instagram/LinkedIn/TikTok/YouTube/Facebook、Google Maps 销售线索、Amazon 评论、商业智能、多平台社媒监听、竞品分析、线索生成、社媒监控、Apify actor、网页爬取、提取联系人。不适用于 X/Twitter 操作(用 _X)、四级代理递进式抓取(用 BrightData)、真实 Chrome 反爬绕过与 computer use(用 Interceptor)。
io.github.aiskillstore/marketplace/mobile-debugging
调试 React Native 应用,包括 metro bundler 问题、原生错误、性能问题与崩溃分析。在排查错误或调查问题时使用。
io.github.microsoft/skills-for-fabric/sqldb-operations-cli
在 OLTP endpoint 上通过 sqlcmd 针对 Query Store、DMV、sys.dm_db_resource_stats 和 Extended Events 诊断 Fabric SQL database 的性能。识别资源消耗最高、最慢或代价最大的查询,处理查询性能排序、阻塞链、缺失索引与执行计划回退诊断。日常数据查询请用 sqldb-consumption-cli 技能;schema 变更请用 sqldb-authoring-cli 技能。触发语:query store slow query analysis sqldb top queries、top resource-consuming queries from query store sqldb、slowest queries sql database in Fabric query store、most expensive queries sqldb query store、sql database in Fabric blocked sessions head blocker chain sqlcmd、sqldb missing index recommendation、sqldb regressed plan instability sqlcmd、sqldb extended events trace。
vcanary
io.github.lobehub/lobehub/agent-tracing
代理追踪 CLI,用于执行快照。适用于 agent-tracing、trace、快照、LLM 调用检查、上下文引擎数据、代理步骤分析、执行调试,或按 operation id 拉取远程/生产追踪(「拉线上 tracing」)。也是排查代理工具调用问题的第一站——错误或缺失的 tool_calls、异常的工具参数或结果、某步骤可用的工具,以及某工具为何在彼处运行。
io.github.PurpleAILAB/Decepticon/mobile
当测试目标是 Android(APK / AAB)或 iOS(IPA)应用时使用。涵盖静态分析(jadx、apktool、class-dump)、基于 Frida 与 Objection 的动态插桩、SSL pinning 绕过、root/越狱检测绕过、deep-link / URL scheme 滥用、导出组件攻击、IPC 重定向、WebView 漏洞,以及生物识别 / Face ID / Touch ID 绕过。
io.github.Dynatrace/dynatrace-for-ai/dt-obs-kubernetes
Kubernetes 集群、Pod、节点与工作负载监控。在分析 K8s 健康状态、资源优化、Pod 故障、OOMKill、调度或安全态势时使用。也用于 Pod 重启、OOM 事件、驱逐等 Kubernetes 运维事件及集群事件历史分析。触发词:"Kubernetes pods"、"K8s cluster health"、"OOMKill"、"pod restarts"、"container CPU"、"namespace resource usage"、"over-provisioned pods"、"privileged containers"、"pod placement"、"K8s node capacity"、"running containers by cluster"、"workload scheduling"、"pod evictions"、"K8s labels and annotations"、"kubernetes events"、"pod restart events"、"OOM events"、"K8s event history"。不用于解释已有查询、产品文档问题、AWS 专属资源查询、服务级 RED 指标、分布式追踪或日志分析 —— 请改用相应技能。
io.github.microsoft/skills/deploy-model
统一的 Azure OpenAI 模型部署 skill,按意图智能路由。支持快捷预设部署、完全自定义部署(版本/SKU/容量/RAI 策略),以及跨地域与项目的容量查询。适用:deploy model、deploy gpt、创建部署、模型部署、部署 openai 模型、初始化模型、预置模型、查容量、查模型可用性、该在哪个地域部署、容量分析。不适用:列出现有部署(请用 foundry_models_deployments_list MCP 工具)、删除部署、创建 agent(用 agent/create)、创建项目(用 project/create)。
io.github.sickn33/antigravity-awesome-skills/code-showcase-systematic-debugging
带根因分析的四阶段调试方法。在排查缺陷、修复测试失败或调试异常行为时使用。强调“先找根因,再谈修复”。
io.github.mohitagw15856/pm-claude-skills/sql-optimizer
诊断慢 SQL 查询并给出具体的优化方案。当需要优化 SQL、加速慢查询、降低查询成本/扫描量、修复查询超时或分析查询计划时使用。产出分析结论——可能的瓶颈、查询计划的问题(全表扫描、糟糕的 join、溢写磁盘)、具体的改写和索引/分区调整以及预期收益,并附上优化后的查询。