所有 Skills

找到 4065 个 Skills

Skills 列表

vue-pinia-best-practices

vue-pinia-best-practices

2.7Kdesign-ui

Pinia Store 最佳实践、状态管理设计模式、Store 初始化配置以及响应式处理技巧。

hyf0 avatarhyf0
获取
ctf-crypto

ctf-crypto

2.7Kbackend-api

提供适用于 CTF 竞赛的密码学攻击技术指南。当需要应对涉及 RSA、AES、ECC、格(Lattice)、LWE、CVP、数论、Coppersmith、Pollard、Wiener、填充提示攻击(Padding Oracle)、GCM、密钥派生或流/分组密码缺陷等加密、哈希、签名、零知识证明(ZKP)、伪随机数生成器(PRNG)及数学密码难题时使用。

ljagiello avatarljagiello
获取
ctf-osint

ctf-osint

2.7Kbackend-api

为CTF挑战提供开源情报技术。当需要从公开来源、社交媒体、地理位置、DNS记录、用户名枚举、反向图片搜索、Google Dorking、Wayback Machine、Tor中继、FEC备案或识别未知数据(如哈希和坐标)时使用。

ljagiello avatarljagiello
获取
ctf-forensics

ctf-forensics

2.7Kdevops-cloud

提供面向 CTF 竞赛的数字取证与信号分析技术。适用于分析磁盘镜像、内存转储、事件日志、网络抓包、加密货币交易、隐写术、PDF 分析、Windows 注册表、Volatility、PCAP、Docker 镜像、coredump、侧信道功耗轨迹、DTMF 音频频谱图、数据包时间间隔分析、CD 音轨镜像,以及恢复已删除的文件和凭据。

ljagiello avatarljagiello
获取
solve-challenge

solve-challenge

2.7Kagent-workflows

通过执行初步分类、识别主要类别,并将执行路由到正确的专用 ctf-* 技能来解决 CTF 挑战。当用户提供挑战包、远程服务、可疑文件或仅模糊的挑战描述,且你必须确定从何处开始时使用。当类别已明确且可以直接调用专用技能时不要使用;这是调度和侦察入口点,不是类别特定技术的最深层参考。

ljagiello avatarljagiello
获取
ctf-misc

ctf-misc

2.7Ksecurity

提供无法明确归入各大常规分类的 Misc(杂项)类 CTF 题目解题技巧。适用于编码谜题、pyjail(Python 逃逸)、bash jail(Bash 逃逸)、无线电/SDR(RF/SDR)、DNS 奇技淫巧、Unicode 技巧、脑洞/奇葩语言(esoteric languages)、二维码或音频解密、约束求解、博弈论、各种奇特沙盒逃逸以及混合逻辑谜题。如果题目主要偏向 Web、Pwn、逆向(Reverse)、取证(Forensics)、恶意软件(Malware)、情报收集(OSINT)或密码学(Crypto),请优先使用更具体的专属 Skill。本 Skill 应作为处理真正跨学科或边缘冷门题目的兜底方案,而非首选起点。

ljagiello avatarljagiello
获取
ctf-malware

ctf-malware

2.7Kbackend-api

提供针对CTF挑战的恶意软件分析和网络流量技术。用于分析混淆脚本、恶意软件包、自定义加密协议、C2流量、PE/.NET二进制文件、RC4/AES加密通信、YARA规则、shellcode分析、恶意软件内存取证(Volatility malfind、进程注入检测)、反分析技术(VM/沙箱检测、定时规避、API哈希、进程注入、环境检查),或提取恶意软件配置和入侵指标。

ljagiello avatarljagiello
获取
ctf-reverse

ctf-reverse

2.7Ktesting-qa

提供CTF挑战的逆向工程技术。当主要任务是理解编译、混淆、加壳或虚拟化目标的工作原理,以便后续利用或解决时使用,包括二进制文件、APK、WASM、固件、自定义虚拟机、字节码、游戏客户端、类似恶意软件的加载器以及反调试或反分析逻辑。当漏洞已经理解且剩余任务仅为利用时,请勿使用,应改用pwn。不适用于纯Web工作流、日志或磁盘取证、或独立的密码学问题,除非逆向实现是真正的障碍。

ljagiello avatarljagiello
获取
ctf-web

ctf-web

2.7Kbackend-api

提供CTF挑战中的Web利用技术。当目标主要是HTTP应用程序、API、浏览器客户端、模板引擎、身份流程或智能合约前端/后端攻击面时使用,包括XSS、SQLi、SSTI、SSRF、XXE、JWT、认证绕过、文件上传、请求走私、OAuth/OIDC、SAML、原型污染及类似的Web漏洞。不要用于原生二进制内存破坏、独立可执行文件逆向工程、磁盘或内存取证,或纯密码分析,除非Web漏洞仍然是获取flag的主要路径。

ljagiello avatarljagiello
获取
ctf-pwn

ctf-pwn

2.7Kagent-workflows

提供CTF挑战中的二进制利用技术。当你已经有一个脆弱的本地目标或服务,需要将内存损坏或底层原语转化为代码执行或权限提升时使用,例如缓冲区溢出、格式化字符串、堆漏洞、ROP、ret2libc、shellcode、内核利用、seccomp绕过、沙箱逃逸或Windows/Linux利用链。当主要障碍是理解二进制文件的功能时不要使用,应首先进行逆向工程。不要用于纯Web漏洞、磁盘或数据包取证、或独立的密码学/数学挑战。

ljagiello avatarljagiello
获取
security-audit

security-audit

2.7Ksecurity

对代码库进行安全审计——涵盖 Web 应用、API、服务、CLI 工具、库、守护进程等。当被要求查找安全漏洞、进行安全审查、审计漏洞或对代码进行渗透测试时使用。重点关注可利用且具有实际影响的问题,而非理论问题或行业标准行为。

cloudflare avatarcloudflare
获取
vue-jsx-best-practices

vue-jsx-best-practices

2.7Kfrontend

Vue 中的 JSX 语法最佳实践(例如 class 与 className 的异同、JSX 插件配置等)。

vuejs-ai avatarvuejs-ai
获取
vue-testing-best-practices

vue-testing-best-practices

2.7Ktesting-qa

适用于 Vue.js 测试。涵盖 Vitest、Vue Test Utils、组件测试、Mock 模拟、测试模式以及使用 Playwright 进行 E2E 测试的最佳实践。

vuejs-ai avatarvuejs-ai
获取
vue-options-api-best-practices

vue-options-api-best-practices

2.7Kfrontend

Vue 3 选项式 API(Options API)风格规范(包含 data()、methods、this 上下文等)。每个参考文档均仅提供选项式 API 的解决方案。

vuejs-ai avatarvuejs-ai
获取
vue-debug-guides

vue-debug-guides

2.7Kfrontend

Vue 3 调试与错误处理指南,涵盖运行时报错、警告、异步异常及 SSR/Hydration(水合)问题。适用于诊断和修复各类 Vue 相关疑难杂症。

vuejs-ai avatarvuejs-ai
获取
vue-router-best-practices

vue-router-best-practices

2.7Kfrontend

Vue Router 4 最佳实践指南,涵盖导航守卫、路由参数处理以及路由与组件生命周期协同机制。

vuejs-ai avatarvuejs-ai
获取
create-adaptable-composable

create-adaptable-composable

2.7Kdesign-ui

创建一个库级别的 Vue 可组合函数,它接受可能为响应式的输入(MaybeRef / MaybeRefOrGetter),以便调用者可以传入普通值、ref 或 getter。在响应式副作用(watch/watchEffect)内部使用 toValue()/toRef() 规范化输入,以保持行为可预测和响应式。当用户要求创建可适配或可复用的可组合函数时使用此技能。

vuejs-ai avatarvuejs-ai
获取
vue-best-practices

vue-best-practices

2.7Kfrontend

必须用于 Vue.js 任务。强烈推荐使用 Composition API 配合 `<script setup>` 和 TypeScript 作为标准方法。涵盖 Vue 3、SSR、Volar、vue-tsc。在处理任何 Vue、.vue 文件、Vue Router、Pinia 或使用 Vue 的 Vite 项目时加载。除非项目明确要求 Options API,否则始终使用 Composition API。

vuejs-ai avatarvuejs-ai
获取
vue-pinia-best-practices

vue-pinia-best-practices

2.7Kdesign-ui

Pinia 存储、状态管理模式、存储设置以及与存储的响应式交互。

vuejs-ai avatarvuejs-ai
获取
vue-debug-guides

vue-debug-guides

2.7Kfrontend

Vue 3 调试与错误处理,涵盖运行时错误、警告、异步失败以及 SSR/水合问题。在诊断或修复 Vue 问题时使用。

hyf0 avatarhyf0
获取
threejs-textures

threejs-textures

2.6Kcode-generation

Three.js纹理 - 纹理类型、UV映射、环境贴图、纹理设置。适用于处理图像、UV坐标、立方体贴图、HDR环境或纹理优化。

cloudai-x avatarcloudai-x
获取
sandbox-stable

sandbox-stable

2.6Kdevops-cloud

Use when building or changing Cloudflare Sandbox apps on the current stable @cloudflare/sandbox package (default npm tag)—commands, sessions, files, ports, tunnels, terminals, bridge, production, or deprecated-API cleanup while staying on stable. Not for @cloudflare/sandbox@next (use sandbox-next) or for porting to 1.0 (use sandbox-migrate-to-next).

cloudflare avatarcloudflare
获取
sandbox-next

sandbox-next

2.6Kdevops-cloud

Use when building or changing Cloudflare Sandbox apps on @cloudflare/sandbox@next (Sandbox SDK 1.0 preview)—code execution, AI runners, interpreters, CI-like jobs, terminals, files, mounts, tunnels, preview URLs, lifecycle, or errors. Not for the default stable package (use sandbox-stable) or for porting stable to @next (use sandbox-migrate-to-next).

cloudflare avatarcloudflare
获取
sandbox-migrate-to-next

sandbox-migrate-to-next

2.6Kdevops-cloud

Use when porting a Cloudflare Sandbox app from stable @cloudflare/sandbox to @cloudflare/sandbox@next (Sandbox SDK 1.0 preview), or when the user asks to migrate or upgrade to Sandbox 1.0 / @next. Not for day-to-day stable work (sandbox-stable) or new @next apps (sandbox-next).

cloudflare avatarcloudflare
获取
想按分类查看?试试 /category/writing-content.