登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
961
条记录
默认排序
最新上传
最多下载
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
470
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
AWS验证访问零信任网络配置
configuring-aws-verified-access-for-ztna
mukul975/Anthropic-Cybersecurity-Skills
57
AWS验证访问是一种零信任网络接入(ZTNA)服务,可提供无VPN的内部应用安全访问。它实时根据精细的Cedar策略,结合用户身份(如Okta/IAM Identity Center)和设备安全状态(如CrowdStrike/Jamf),为用户授予按需、按应用的最小权限访问。适用于替换传统VPN、建立严格安全控制或在多账户环境中部署访问控制。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
67
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
使用身份通透代理配置云应用安全
configuring-identity-aware-proxy-with-google-iap
mukul975/Anthropic-Cybersecurity-Skills
428
本指南详细介绍了如何配置Google Cloud身份通透代理(IAP),在多个GCP服务(如App Engine、Cloud Run、Compute Engine等)上强制执行零信任、基于身份的访问控制。它指导用户实现每请求认证、上下文感知策略(如设备状态和地理位置验证)和程序化访问管理,用于增强内部应用的安全性。
查看详情
运行时容器漂移检测
detecting-container-drift-at-runtime
mukul975/Anthropic-Cybersecurity-Skills
454
本技能描述了如何在运行时检测容器漂移(Container Drift)。它通过监控容器的二进制执行、文件系统修改和配置偏差,确保容器保持其原始镜像的不可变性。这对于调查潜在的容器入侵、验证安全控制以及提升整体安全防护能力至关重要。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
115
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
检测可疑OAuth授权同意
detecting-suspicious-oauth-application-consent
mukul975/Anthropic-Cybersecurity-Skills
228
本技能用于分析Azure AD/Microsoft Entra ID环境,以检测恶意OAuth应用的非授权同意授予。它利用Microsoft Graph API和审计日志,枚举应用权限,识别范围过大的权限,并根据发布商验证状态标记高风险应用,是安全运营中心和威胁搜寻的关键工具。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
168
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
移动应用深层链接漏洞利用测试
exploiting-deeplink-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
67
该技能用于评估移动应用程序(Android和iOS)的深层链接、自定义URI方案和意图处理的漏洞。它能识别未经授权的访问、数据注入、意图劫持以及App Links或通用链接的验证缺陷,是进行移动安全测试的核心技能。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
429
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
生成和排名研究课题
idea-creator
wanshuiyin/Auto-claude-code-research-in-sleep
481
该工具接收用户提供的宽泛研究方向,系统性地生成、验证和排名具体的、可发表的研究课题。它指导用户完成从初步文献调研(阶段一)到新颖性检查、实验验证和专家评审的整个课题发现流程,确保生成的想法具有足够的创新性和学术价值。 该技能可用于需要探索科研领域方向、寻找可发表方向或进行“找idea”的场景。
查看详情
上一页
1
2
3
...
35
36
37
38
39
40
41
...
79
80
81
下一页
语言
简体中文
English