登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
7258
个技能
默认排序
最新上传
最多下载
AFL++覆盖率引导模糊测试
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
390
使用AFL++进行覆盖率引导的模糊测试。该技术通过代码插桩和输入数据变异,系统性地探索目标二进制文件的深层代码路径。它主要用于安全评估、漏洞挖掘和内存安全测试,能够高效发现系统中的崩溃、内存损坏缺陷和潜在安全漏洞。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
274
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
工业控制资产发现与管理
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
79
该脚本利用Claroty xDome API,自动化执行工业控制系统(ICS/OT)资产发现。它能够对包括PLC、RTU、HMI在内的关键OT设备进行全面的资产清点和漏洞扫描。适用于无法文档化、需进行IEC 62443合规性审计的工业现场环境。
查看详情
指标生命周期管理
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
96
本技能提供一套完整的IOC(攻击指标)生命周期管理流程。它涵盖了从发现、验证、丰富信息到最终部署和退役的全过程。通过实现置信度衰减和误报率监控,确保安全情报数据库始终保持高质量、高可操作性,有效减少分析师疲劳。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
IOC指标富集自动化
performing-ioc-enrichment-automation
mukul975/Anthropic-Cybersecurity-Skills
275
该技能自动化对威胁指标(IOC)进行多源富集,集成了VirusTotal、AbuseIPDB、Shodan等多个威胁情报源。它可以为IP地址、域名、URL等提供综合的风险评分和处置建议,帮助安全运营中心(SOC)分析师在告警分流和事件调查中快速评估风险和缩小调查范围。
查看详情
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
437
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
Shodan IP信誉分析与威胁情报富集
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
319
本技能利用Shodan API对IP地址进行全面的信誉分析。它能富集IP地址信息,识别开放端口、运行服务、已知漏洞(CVEs)和托管环境,是威胁情报增强和安全事件响应的关键工具,帮助安全分析师评估潜在的风险和安全等级。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
121
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
140
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
上一页
1
2
3
...
292
293
294
295
296
297
298
...
603
604
605
下一页
语言
简体中文
English