登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
90
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
蓝牙低功耗安全评估
performing-bluetooth-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
197
该技能用于对蓝牙低功耗(BLE)设备进行全面的安全审计。它通过枚举GATT服务和特征,发现物联网、医疗和智能家居设备中存在的漏洞。核心功能是标记出允许未加密或未认证访问敏感数据的读/写特征,帮助用户验证和加强设备的安全性。
查看详情
跨渠道品牌冒充监测系统
performing-brand-monitoring-for-impersonation
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供一套全面的品牌监测系统,用于跨越多个数字攻击面检测品牌冒充攻击。它覆盖了域名的拼写错误攻击(squatting)、社交媒体虚假账号、网络钓鱼网站、移动应用和暗网泄露等。通过结合 dnstwist 等工具和主流 API,帮助用户主动识别未经授权的品牌使用和潜在的网络威胁。
查看详情
点击劫持漏洞测试
performing-clickjacking-attack-test
mukul975/Anthropic-Cybersecurity-Skills
405
本技能用于授权的安全测试,旨在评估Web应用是否存在点击劫持(Clickjacking)漏洞。测试过程包括检查框架嵌入防护机制(如X-Frame-Options和CSP),并构建概念验证(PoC)页面,以判断用户是否可能被欺骗执行敏感操作。
查看详情
云环境渗透测试指南
performing-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
249
提供 AWS、Azure、GCP 云环境授权渗透测试流程,涵盖资产侦察、身份权限、存储暴露、无服务器与计算风险评估,借助 Pacu、ScoutSuite 等云原生工具执行。
查看详情
容器镜像安全加固与优化
performing-container-image-hardening
mukul975/Anthropic-Cybersecurity-Skills
306
本指南提供了一套全面的容器镜像安全加固最佳实践。它指导用户如何通过使用多阶段构建、无根用户、最小化基础镜像(如Distroless)和只读文件系统等技术,显著缩小攻击面。确保生产级别的容器镜像符合CIS安全基准,构建高安全性的DevSecOps流程。
查看详情
内容安全策略绕过技术
performing-content-security-policy-bypass
mukul975/Anthropic-Cybersecurity-Skills
70
本指南为网络安全专业人员提供的内容安全策略(CSP)绕过技术。详细介绍了利用unsafe-inline/unsafe-eval、JSONP端点、base-uri以及nonce/hash弱点等高级方法。主要用于渗透测试和漏洞赏金猎捕,旨在即使在部署了CSP的情况下,也能实现跨站脚本或数据窃取。
查看详情
应用密码学安全审计
performing-cryptographic-audit-of-application
mukul975/Anthropic-Cybersecurity-Skills
482
该工具提供全面的应用密码学审计功能,用于系统性地检查代码和配置文件中的安全缺陷。它可以自动检测弱哈希算法、不安全加密模式、硬编码密钥和过时的TLS协议,是进行安全评估、满足合规性要求的关键辅助工具。
查看详情
暗网威胁监测与情报分析
performing-dark-web-monitoring-for-threats
mukul975/Anthropic-Cybersecurity-Skills
56
本技能指导用户系统地进行暗网监测,扫描地下论坛、数据泄露站点和暗网市场,以识别针对组织的威胁。内容涵盖使用Tor代理进行自动化爬取、泄露凭证检测和威胁情报分析,是进行主动安全防御和事件响应的专业技术。
查看详情
磁盘取证调查与分析
performing-disk-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
291
提供全面的磁盘取证调查指南。涵盖证据的安全获取、制作位图级取证镜像、分析文件系统结构、恢复删除文件以及使用Autopsy和The Sleuth Kit等行业标准工具重建活动时间线。适用于法律、人力资源和安全事件响应场景。
查看详情
安卓动态应用行为分析
performing-dynamic-analysis-of-android-app
mukul975/Anthropic-Cybersecurity-Skills
448
本技能用于利用Frida、Objection等工具对安卓应用进行深度运行时动态分析。它可以观察应用的实际运行行为,拦截关键API调用,监控网络通信,并绕过客户端的反检测机制。适用于发现静态分析无法覆盖的运行时安全漏洞和分析混淆代码。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
95
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
上一页
1
2
3
...
291
292
293
294
295
296
297
...
603
604
605
下一页
语言
简体中文
English