逆向技能路由
io.github.zhaoxuya520/reverse-skill/skills
把逆向工程、漏洞利用、渗透测试、恶意软件、移动端、固件、浏览器自动化、文档与安全类任务路由到合适的专项技能。当任务横跨多个模块、或不确定该用哪个 reverse-skill 入口时使用。
“Malware Detection” 共 140 个结果
io.github.zhaoxuya520/reverse-skill/skills
把逆向工程、漏洞利用、渗透测试、恶意软件、移动端、固件、浏览器自动化、文档与安全类任务路由到合适的专项技能。当任务横跨多个模块、或不确定该用哪个 reverse-skill 入口时使用。
io.github.garrytan/gstack/benchmark
基于 browse daemon 的性能回归检测。(gstack)
io.github.sickn33/agentic-awesome-skills/mobile-reverse
授权范围内的 Android/iOS 应用逆向与安全测试:APK/IPA 分析、运行时插桩(Frida/Objection)、SSL-pinning 与越狱/ROOT 检测绕过,遵循 OWASP MASTG。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-runtime-security-with-tetragon
用 Cilium Tetragon 在 Kubernetes 中实现基于 eBPF 的运行时可观测性与内核内执行:监控进程执行、文件访问、网络连接与系统调用,并在内核层面阻断危险调用。适用于部署 Tetragon 以检测或阻断 ptrace、mount、unshare 等系统调用、实施内核级策略,或为集群增加低开销的运行时检测。关键词:Tetragon、Cilium、eBPF、TracingPolicy、kprobe、执行、进程谱系。不要用于基于 Falco 的检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-kubernetes-audit-logs
解析 Kubernetes API server 审计日志(JSON 行),检测 exec 进 pod、secret 访问、RBAC 修改、特权 pod 创建与匿名 API 访问,并从事件模式构建 SIEM 检测规则。适用于调查疑似集群入侵、还原攻击者经由 API server 的操作,或编写 Kubernetes 专项检测内容。关键词:审计策略、审计日志、kube-apiserver、exec into pod、RBAC 变更、匿名访问、检测规则。不要用于运行中容器内的 syscall 级检测——那用 detecting-container-runtime-threats-with-falco。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-container-escape-attempts
跨多种工具在运行时检测容器逃逸——namespace 操纵、能力滥用、内核漏洞利用、敏感 host 挂载与异常系统调用——并讲解无论由 Falco、Sysdig、auditd 还是 EDR 采集,哪些信号才真正重要。适用于决定要监控哪些逃逸行为、调查疑似 Docker/Kubernetes 逃逸,或比较各运行时传感器的逃逸覆盖面。关键词:容器逃逸、breakout、namespaces、CAP_SYS_ADMIN、privileged、hostPath、内核漏洞、syscall。不要用于 Falco 规则语法本身——那用 detecting-container-escape-with-falco-rules;静态配置排查用 performing-container-escape-detection。
io.github.mukul975/Anthropic-Cybersecurity-Skills/escaping-containers-to-host
在获授权的容器安全评估中,利用特权 pod、host 挂载、runC CVE 与暴露的 Docker socket 突破容器到达宿主机。适用于执行获批的逃逸测试、演示特权或 hostPath 工作负载的真实影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、privileged、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不要用于对这些手法的防御性检测——那用 detecting-container-escape-attempts。
io.github.PostHog/posthog/triaging-warehouse-sync-tickets
借助 PostHog 自身生产数据,从支持工单出发排查客户的数据仓库源、schema 或表。当工单称仓库表过期、为空、卡住、重复、缺行或同步失败,且你需要同步的真实状态而非客户描述时使用。客户所在团队你的 MCP 会话无法直达,因此所有答案都来自 execute-sql,其 connectionId 指向直连 PostHog 线上生产库(存有全部客户数据)的 direct-connect 源。涵盖区域判定(US 与 EU)、生产 Postgres 连接(externaldatasource / externaldataschema / externaldatajob / datawarehousetable)、生产 ClickHouse 连接(log_entries、app_metrics2)、经 posthog-connection-call 的跨区域访问、为何 external-data-* 产品工具会悄悄从你自己的项目作答,以及如何以一条建议动作加“谁能执行”收尾。仅限内部:每次查询返回的都是其他客户的数据。
io.github.github/awesome-copilot/sql-code-review
通用 SQL 代码审查助手,对所有 SQL 数据库(MySQL、PostgreSQL、SQL Server、Oracle)进行全面的安全性、可维护性与代码质量分析。聚焦 SQL 注入防护、访问控制、代码规范与反模式检测。与 SQL 优化提示互补,覆盖完整开发环节。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-firewall-bypass
利用编码技巧、HTTP 方法操纵、参数污染与载荷混淆绕过 Web 应用防火墙,把 SQL 注入、XSS 等利用载荷 smuggling 过 WAF 检测规则。适用于已确认的漏洞被 WAF 挡住时、需要绕过边界安全控制的渗透测试或红队行动,或评估 WAF 规则有效性与抗绕过能力。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-qr-code-phishing-with-email-security
检测并防御 QR 码钓鱼(quishing)——攻击者把恶意 URL 藏进 QR 码图片绕过基于链接的邮件安全——使用图片威胁检测、OCR/QR 解码及移动端扫描手段(Microsoft Defender for O365、Proofpoint TAP、Barracuda Multimodal AI)。适用于针对 QR 钓鱼配置网关规则,或调查含可疑 QR 码的邮件。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-threat-actor-ttps-with-mitre-attack
系统化地把威胁行为者行为与观察到的 IOC 映射到 MITRE ATT&CK 框架,用 ATT&CK Navigator 构建技术覆盖热力图,识别检测缺口,并横跨 Enterprise、Mobile 与 ICS 矩阵产出可行动的情报报告。适用于分析威胁行为者 TTP、把 IOC 关联到具体 ATT&CK 技术,或评估防御方对对手行为的检测覆盖。
io.github.mukul975/Anthropic-Cybersecurity-Skills/modeling-threats-with-opencti
通过 Docker Compose 部署 OpenCTI(Filigran),并用 pycti Python 客户端把威胁行为者、入侵集合、行动活动与指标建模为带关系(uses、attributed-to、targets)的 STIX 2.1 知识图谱。适用于构建集中式威胁情报知识库、把多源 feed 的 IOC 关联成同一张对手图谱,或为检测工程产出 STIX bundle。
io.github.gmh5225/awesome-game-security/mobile-security
Android 与 iOS 游戏安全、逆向及反外挂相邻的平台研究指南。在分析 APK/IPA、处理 IL2CPP 移动游戏、使用 Frida、Zygisk 或 Magisk、绕过越狱/root 检测、研究 Android 内核模块、模拟器检测或移动反作弊系统时使用。
vdevelop
io.github.HoangNguyen0403/agent-skills-standard/nextjs-i18n
跨 App Router 与 Pages Router 的多语言处理、locale 路由与检测策略最佳实践。在 Next.js 中添加 i18n、locale 路由或语言检测时使用。
io.github.yv1ing/Z3r0/sqlmap
用于经授权的 SQL 注入测试(sqlmap CLI),包括检测、DBMS 指纹识别、请求重放,以及对授权范围内 Web 目标的数据提取验证。
io.github.PurpleAILAB/Decepticon/mobile
当测试目标是 Android(APK / AAB)或 iOS(IPA)应用时使用。涵盖静态分析(jadx、apktool、class-dump)、基于 Frida 与 Objection 的动态插桩、SSL pinning 绕过、root/越狱检测绕过、deep-link / URL scheme 滥用、导出组件攻击、IPC 重定向、WebView 漏洞,以及生物识别 / Face ID / Touch ID 绕过。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-ransomware-canary-files
借助 Python 的 watchdog 库做实时文件系统事件检测,在关键目录中部署并监控勒索软件诱饵(canary)文件。放置按精心命名、模仿高价值目标(财务记录、凭据、数据库导出)的诱饵文件,位置选在勒索软件通常会优先枚举的目录。一旦监控到对诱饵文件的读取、修改、重命名或删除操作,就通过邮件、Slack webhook 或 syslog 立即告警,在全面加密开始之前给出早期预警。
io.github.runceel/ReactiveProperty/writing-mstest-tests
编写新的 MSTest 3.x/4.x 单元测试、并在既有 MSTest 代码中实施具体修复的最佳实践。当用户要求编写、创建、实现、修复或现代化测试(包括“看起来有问题、修复一下”这类指令)时使用。是修改代码的首选方案,例如纠正 Assert.AreEqual 参数顺序颠倒、替换过时的断言模式、把 DynamicData 从 IEnumerable<object[]> 改为基于 ValueTuple 的数据集。涵盖现代断言、数据驱动测试、测试生命周期、MSTest.Sdk、sealed 类、Assert.Throws、配合 ValueTuple 的 DynamicData、TestContext 与条件执行。不要用于宽泛的测试质量审计、不稳定测试(flaky)排查或测试异味检测报告——那些请改用 test-anti-patterns。
io.github.PurpleAILAB/Decepticon/mobile-security
移动应用安全侦察——APK/IPA 分析、权限枚举、证书校验、硬编码密钥检测、不安全存储识别、网络安全分析。
io.github.alirezarezvani/claude-skills/api-design-reviewer
全面的 REST API 设计审查,含自动 lint、破坏性变更检测与设计记分卡。在 API 上线前捕捉不一致的约定、缺失的版本化与设计异味。用于审阅新增或改动 API 端点的 PR、审计现有 API 的 v2 迁移,或为团队确立 API 标准时。
io.github.tirth8205/code-review-graph/review-changes
借助变更检测与影响分析执行结构化代码审查。
io.github.alirezarezvani/claude-skills/security-pen-testing
当用户要求进行安全审计、渗透测试、漏洞扫描、OWASP Top 10 检查或进攻性安全评估时使用。涵盖静态分析、依赖扫描、密钥检测、API 安全测试与渗透测试报告生成。
io.github.FerroxLabs/wayland/refactoring-guru
代码重构专家,运用 Martin Fowler 的重构目录、代码坏味道检测、安全的逐步变换与指标驱动的重构决策。当用户询问 refactoring guru、refactoring guru 最佳实践,或需要 refactoring guru 实施指导时使用。当用户需要其他专项技能或涉及无关技术领域时请勿使用。