登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
16569
个技能
默认排序
最新上传
最多下载
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
攻击持久化技术指南
offensive-persistence
SnailSploit/Claude-Red
378
本技能提供了一份全面的攻击持久化指南,用于红队渗透测试。它详细介绍了针对Windows和Linux系统的各种机制,包括注册表修改、定时任务、WMI事件订阅、定时作业、服务创建和域控滥用。用于模拟高级持续性威胁(APT)攻击,仅限授权实战演练使用。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
进攻性社会工程技术
offensive-social-engineering
SnailSploit/Claude-Red
87
本技能集介绍了为授权红队和渗透测试设计的综合性社会工程技术。它涵盖了预设、语音钓鱼(Vishing)、短信钓鱼(Smishing)、物理入侵(如门禁卡克隆、尾随)以及利用OSINT进行目标定位。核心在于模拟对手如何利用心理学和流程漏洞,从人这一层面全面测试组织的防御体系,适用于提升企业安全意识和流程管理。
查看详情
软件供应链攻击技术
offensive-supply-chain
SnailSploit/Claude-Red
285
本技能集提供了全面的软件供应链攻击方法论,涵盖了依赖混淆(npm, PyPI, NuGet)、构建系统钩子滥用、CI/CD流水线篡改以及容器镜像攻击等高阶攻击技术。旨在指导红队人员进行实战模拟,并提供详细的概念验证(PoC)模式和防御检测指引。
查看详情
TLS/SSL安全漏洞审计
offensive-tls-attacks
SnailSploit/Claude-Red
217
本技能集提供全面的TLS/SSL安全评估,用于渗透测试和安全审计。涵盖了对加密弱点(如POODLE、DROWN、Heartbleed)的识别、协议降级攻击测试、弱密码套件分析,以及对证书固定和验证流程的绕过。适用于网络安全工程师和渗透测试人员。
查看详情
Windows系统权限提升指南
offensive-windows-privesc
SnailSploit/Claude-Red
244
本技能提供了一套完整的Windows权限提升方法论,指导用户从普通用户权限提升到SYSTEM或本地管理员权限。涵盖了令牌伪造、服务配置漏洞利用、DLL劫持、UAC绕过、凭证收集等多种高级攻击技术,是红队和渗透测试必备的知识体系。
查看详情
Ouroboros引导启动流程
ooo
Q00/ouroboros
434
这是Ouroboros系统的核心入口点,用于新用户或首次使用时进行引导和初始化。该流程负责管理系统的状态流,要求每次响应必须以指定的“状态面包屑页脚”结束,确保用户交互过程的追踪和连续性。
查看详情
上一页
1
2
3
...
1351
1352
1353
1354
1355
1356
1357
...
1379
1380
1381
下一页
语言
简体中文
English