登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
验证
,共找到
1668
条记录
默认排序
最新上传
最多下载
外部网络渗透测试指南
performing-external-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
204
本指南详细模拟了针对面向互联网资产(如防火墙、Web服务器、DNS等)的实战攻击。内容涵盖了渗透测试的完整生命周期,包括信息侦察(主动/被动)、漏洞扫描(使用Nmap, Nessus, Nuclei等工具)以及人工验证和漏洞利用模拟,遵循PTES和OSSTMM等行业标准。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
274
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
执行HTTP参数污染攻击
performing-http-parameter-pollution-attack
mukul975/Anthropic-Cybersecurity-Skills
110
本技能详细介绍了HTTP参数污染(HPP)攻击的执行方法。HPP利用了Web应用和WAF在处理请求中重复参数时的差异,通常通过污染查询字符串或POST体来实现。这对于渗透测试至关重要,可用于绕过输入验证、WAF规则,并发现API和Web表单中的参数解析不一致性。
查看详情
指标生命周期管理
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
96
本技能提供一套完整的IOC(攻击指标)生命周期管理流程。它涵盖了从发现、验证、丰富信息到最终部署和退役的全过程。通过实现置信度衰减和误报率监控,确保安全情报数据库始终保持高质量、高可操作性,有效减少分析师疲劳。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
Kubernetes CIS基准安全审计
performing-kubernetes-cis-benchmark-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
228
该工具利用kube-bench对Kubernetes集群进行安全姿态审计,对照行业标准的CIS基准。它会验证控制平面、etcd、工作节点和RBAC策略配置的各项安全最佳实践,生成详细的通过/失败/警告报告,适用于合规性检查和集群加固。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
72
该工具用于全面评估电力电网关键基础设施的网络安全漏洞,涵盖生成、输电、变电站和SCADA/EMS系统。重点关注NERC CIP合规性验证、IEC 61850协议(GOOSE/MMS)安全以及PMU网络对高级威胁的防御。适用于合规审计和工控系统安全加固。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
95
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
紫队演习:检测能力验证
performing-purple-team-exercise
mukul975/Anthropic-Cybersecurity-Skills
467
本技能指导执行紫队演习,通过模拟真实攻击威胁(红队),验证现有安全监控规则(蓝队)的检测有效性。它帮助安全运营中心(SOC)识别关键检测漏洞,优化分析师响应流程,从而全面提升整体安全防御能力。
查看详情
勒索软件事件结构化响应
performing-ransomware-incident-response
mukul975/Anthropic-Cybersecurity-Skills
212
提供从检测到恢复验证的勒索软件事件响应流程,涵盖隔离、加密范围评估、恢复与持续监控,适用于拥有响应计划、备份与分段网络的安全团队。
查看详情
上一页
1
2
3
...
53
54
55
56
57
58
59
...
137
138
139
下一页
语言
简体中文
English