登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Validation
,共找到
39
条记录
默认排序
最新上传
最多下载
活动目录攻击技术指南
active-directory-attacks
sickn33/antigravity-awesome-skills
287
本指南全面介绍了攻击微软活动目录(AD)环境的高级技术。内容覆盖了红队测试的完整生命周期,包括侦察、凭证窃取、Kerberos攻击、Pass-the-Ticket/Hash、NTLM中继攻击等。是渗透测试和安全防御验证的必备知识库。
查看详情
AWS合规性审计检查工具
aws-compliance-checker
sickn33/antigravity-awesome-skills
420
本工具用于自动化检查AWS环境的合规性。它严格依据CIS Foundations、PCI-DSS、HIPAA和SOC 2等主流行业标准,对IAM、日志记录(CloudTrail/VPC Flow Logs)、数据保护和网络安全等关键配置进行深度审计,帮助用户高效准备和通过安全合规审核。
查看详情
金柿云实验室自动化
ginkgo-cloud-lab
K-Dense-AI/claude-scientific-skills
324
通过 Ginkgo Cloud Lab 提交并管理实验协议,利用可配置的自动化小车完成无细胞蛋白表达、荧光像素艺术等项目,并借助 EstiMate AI 评估与报价,覆盖样本准备与下单流程。
查看详情
BGP劫持漏洞模拟与测试
exploiting-bgp-hijacking-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
261
本工具用于在隔离的实验环境中模拟BGP劫持和路由泄露攻击。它主要用于评估组织网络的安全防御能力,例如RPKI部署和路由源验证的有效性。通过模拟攻击流程,帮助网络运维团队验证BGP安全策略,但严禁用于生产网络。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
83
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
基于RPKI的BGP路由安全部署
implementing-bgp-security-with-rpki
mukul975/Anthropic-Cybersecurity-Skills
226
本技能详细介绍如何利用资源公钥基础设施(RPKI)来增强BGP路由的安全性和可靠性。内容涵盖从在区域互联网注册机构(RIRs)创建路由源授权(ROA),到部署RPKI验证器,并在Cisco IOS-XE和Juniper Junos等主流路由器上配置路由源验证(ROV)。适用于需要建立网络安全控制、防止路由劫持和泄漏的场景。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
GCP容器供应链安全实现指南
implementing-gcp-binary-authorization
mukul975/Anthropic-Cybersecurity-Skills
105
本指南详细介绍了GCP二进制授权的部署方法,这是一项关键的部署时安全控制。它通过强制要求容器镜像具备加密证明(Attestations),来确保只有经过验证的镜像才能在GKE或Cloud Run上运行。内容涵盖了KMS密钥设置、策略配置和CI/CD集成,用于强化容器供应链安全。
查看详情
实现PCI DSS合规控制
implementing-pci-dss-compliance-controls
mukul975/Anthropic-Cybersecurity-Skills
130
本指南旨在帮助企业根据PCI DSS 4.0.1标准,为存储、处理或传输持卡人数据建立和维护全面的安全控制。内容涵盖从范围界定到部署增强认证、加密和持续监控等关键步骤,适用于进行安全评估或提升合规性。
查看详情
Kubernetes安全渗透测试指南
performing-kubernetes-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
385
本指南提供了一套系统化的Kubernetes集群安全评估方法。通过模拟攻击者行为,深入测试API服务器、kubelet、etcd、RBAC策略和敏感密钥等核心组件的漏洞。适用于进行授权的安全渗透测试和实战验证,以寻找集群的潜在安全风险。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
57
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
1
2
3
4
下一页
语言
简体中文
English