所有 Skills
找到 4065 个 Skills
Skills 列表

vue-pinia-best-practices
Pinia Store 最佳实践、状态管理设计模式、Store 初始化配置以及响应式处理技巧。
hyf0
ctf-crypto
提供适用于 CTF 竞赛的密码学攻击技术指南。当需要应对涉及 RSA、AES、ECC、格(Lattice)、LWE、CVP、数论、Coppersmith、Pollard、Wiener、填充提示攻击(Padding Oracle)、GCM、密钥派生或流/分组密码缺陷等加密、哈希、签名、零知识证明(ZKP)、伪随机数生成器(PRNG)及数学密码难题时使用。
ljagiello
ctf-osint
为CTF挑战提供开源情报技术。当需要从公开来源、社交媒体、地理位置、DNS记录、用户名枚举、反向图片搜索、Google Dorking、Wayback Machine、Tor中继、FEC备案或识别未知数据(如哈希和坐标)时使用。
ljagiello
ctf-forensics
提供面向 CTF 竞赛的数字取证与信号分析技术。适用于分析磁盘镜像、内存转储、事件日志、网络抓包、加密货币交易、隐写术、PDF 分析、Windows 注册表、Volatility、PCAP、Docker 镜像、coredump、侧信道功耗轨迹、DTMF 音频频谱图、数据包时间间隔分析、CD 音轨镜像,以及恢复已删除的文件和凭据。
ljagiello
solve-challenge
通过执行初步分类、识别主要类别,并将执行路由到正确的专用 ctf-* 技能来解决 CTF 挑战。当用户提供挑战包、远程服务、可疑文件或仅模糊的挑战描述,且你必须确定从何处开始时使用。当类别已明确且可以直接调用专用技能时不要使用;这是调度和侦察入口点,不是类别特定技术的最深层参考。
ljagiello
ctf-misc
提供无法明确归入各大常规分类的 Misc(杂项)类 CTF 题目解题技巧。适用于编码谜题、pyjail(Python 逃逸)、bash jail(Bash 逃逸)、无线电/SDR(RF/SDR)、DNS 奇技淫巧、Unicode 技巧、脑洞/奇葩语言(esoteric languages)、二维码或音频解密、约束求解、博弈论、各种奇特沙盒逃逸以及混合逻辑谜题。如果题目主要偏向 Web、Pwn、逆向(Reverse)、取证(Forensics)、恶意软件(Malware)、情报收集(OSINT)或密码学(Crypto),请优先使用更具体的专属 Skill。本 Skill 应作为处理真正跨学科或边缘冷门题目的兜底方案,而非首选起点。
ljagiello
ctf-malware
提供针对CTF挑战的恶意软件分析和网络流量技术。用于分析混淆脚本、恶意软件包、自定义加密协议、C2流量、PE/.NET二进制文件、RC4/AES加密通信、YARA规则、shellcode分析、恶意软件内存取证(Volatility malfind、进程注入检测)、反分析技术(VM/沙箱检测、定时规避、API哈希、进程注入、环境检查),或提取恶意软件配置和入侵指标。
ljagiello
ctf-reverse
提供CTF挑战的逆向工程技术。当主要任务是理解编译、混淆、加壳或虚拟化目标的工作原理,以便后续利用或解决时使用,包括二进制文件、APK、WASM、固件、自定义虚拟机、字节码、游戏客户端、类似恶意软件的加载器以及反调试或反分析逻辑。当漏洞已经理解且剩余任务仅为利用时,请勿使用,应改用pwn。不适用于纯Web工作流、日志或磁盘取证、或独立的密码学问题,除非逆向实现是真正的障碍。
ljagiello
ctf-web
提供CTF挑战中的Web利用技术。当目标主要是HTTP应用程序、API、浏览器客户端、模板引擎、身份流程或智能合约前端/后端攻击面时使用,包括XSS、SQLi、SSTI、SSRF、XXE、JWT、认证绕过、文件上传、请求走私、OAuth/OIDC、SAML、原型污染及类似的Web漏洞。不要用于原生二进制内存破坏、独立可执行文件逆向工程、磁盘或内存取证,或纯密码分析,除非Web漏洞仍然是获取flag的主要路径。
ljagiello
ctf-pwn
提供CTF挑战中的二进制利用技术。当你已经有一个脆弱的本地目标或服务,需要将内存损坏或底层原语转化为代码执行或权限提升时使用,例如缓冲区溢出、格式化字符串、堆漏洞、ROP、ret2libc、shellcode、内核利用、seccomp绕过、沙箱逃逸或Windows/Linux利用链。当主要障碍是理解二进制文件的功能时不要使用,应首先进行逆向工程。不要用于纯Web漏洞、磁盘或数据包取证、或独立的密码学/数学挑战。
ljagiello
security-audit
对代码库进行安全审计——涵盖 Web 应用、API、服务、CLI 工具、库、守护进程等。当被要求查找安全漏洞、进行安全审查、审计漏洞或对代码进行渗透测试时使用。重点关注可利用且具有实际影响的问题,而非理论问题或行业标准行为。
cloudflare
vue-jsx-best-practices
Vue 中的 JSX 语法最佳实践(例如 class 与 className 的异同、JSX 插件配置等)。
vuejs-ai
vue-testing-best-practices
适用于 Vue.js 测试。涵盖 Vitest、Vue Test Utils、组件测试、Mock 模拟、测试模式以及使用 Playwright 进行 E2E 测试的最佳实践。
vuejs-ai
vue-options-api-best-practices
Vue 3 选项式 API(Options API)风格规范(包含 data()、methods、this 上下文等)。每个参考文档均仅提供选项式 API 的解决方案。
vuejs-ai
vue-debug-guides
Vue 3 调试与错误处理指南,涵盖运行时报错、警告、异步异常及 SSR/Hydration(水合)问题。适用于诊断和修复各类 Vue 相关疑难杂症。
vuejs-ai
vue-router-best-practices
Vue Router 4 最佳实践指南,涵盖导航守卫、路由参数处理以及路由与组件生命周期协同机制。
vuejs-ai
create-adaptable-composable
创建一个库级别的 Vue 可组合函数,它接受可能为响应式的输入(MaybeRef / MaybeRefOrGetter),以便调用者可以传入普通值、ref 或 getter。在响应式副作用(watch/watchEffect)内部使用 toValue()/toRef() 规范化输入,以保持行为可预测和响应式。当用户要求创建可适配或可复用的可组合函数时使用此技能。
vuejs-ai
vue-best-practices
必须用于 Vue.js 任务。强烈推荐使用 Composition API 配合 `<script setup>` 和 TypeScript 作为标准方法。涵盖 Vue 3、SSR、Volar、vue-tsc。在处理任何 Vue、.vue 文件、Vue Router、Pinia 或使用 Vue 的 Vite 项目时加载。除非项目明确要求 Options API,否则始终使用 Composition API。
vuejs-ai
vue-pinia-best-practices
Pinia 存储、状态管理模式、存储设置以及与存储的响应式交互。
vuejs-ai
vue-debug-guides
Vue 3 调试与错误处理,涵盖运行时错误、警告、异步失败以及 SSR/水合问题。在诊断或修复 Vue 问题时使用。
hyf0
threejs-textures
Three.js纹理 - 纹理类型、UV映射、环境贴图、纹理设置。适用于处理图像、UV坐标、立方体贴图、HDR环境或纹理优化。
cloudai-x
sandbox-stable
Use when building or changing Cloudflare Sandbox apps on the current stable @cloudflare/sandbox package (default npm tag)—commands, sessions, files, ports, tunnels, terminals, bridge, production, or deprecated-API cleanup while staying on stable. Not for @cloudflare/sandbox@next (use sandbox-next) or for porting to 1.0 (use sandbox-migrate-to-next).
cloudflare
sandbox-next
Use when building or changing Cloudflare Sandbox apps on @cloudflare/sandbox@next (Sandbox SDK 1.0 preview)—code execution, AI runners, interpreters, CI-like jobs, terminals, files, mounts, tunnels, preview URLs, lifecycle, or errors. Not for the default stable package (use sandbox-stable) or for porting stable to @next (use sandbox-migrate-to-next).
cloudflare
sandbox-migrate-to-next
Use when porting a Cloudflare Sandbox app from stable @cloudflare/sandbox to @cloudflare/sandbox@next (Sandbox SDK 1.0 preview), or when the user asks to migrate or upgrade to Sandbox 1.0 / @next. Not for day-to-day stable work (sandbox-stable) or new @next apps (sandbox-next).
cloudflare