登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15857
个技能
默认排序
最新上传
最多下载
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
412
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
供应链安全威胁狩猎
hunting-for-supply-chain-compromise
mukul975/Anthropic-Cybersecurity-Skills
61
本技能旨在指导用户如何执行基于假设的供应链安全威胁狩猎。核心在于通过查询SIEM/EDR日志,主动检测软件更新的木马植入、依赖库的泄露、未经授权的代码修改或构建工件的篡改。该流程适用于调查可疑的供应商或构建管道泄露事件,需要专业的安全运营知识。
查看详情
搜寻可疑Windows定时任务
hunting-for-suspicious-scheduled-tasks
mukul975/Anthropic-Cybersecurity-Skills
366
本技能旨在提供一套全面的威胁狩猎方法,用于检测隐藏在Windows定时任务中的攻击者持久化和执行机制(T1053.005)。它通过分析安全事件ID 4698、可疑任务属性和schtasks.exe等工具的异常执行模式,是进行事件响应、主动威胁狩猎和枚举受损端点持久化机制的关键工具。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
447
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
101
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
检测异常服务安装
hunting-for-unusual-service-installations
mukul975/Anthropic-Cybersecurity-Skills
295
该技能用于威胁狩猎,通过解析Windows系统事件日志(事件ID 7045),检测异常的服务安装行为。它能分析服务二进制路径,并结合Sysmon等高级遥测数据,识别潜在的持久化机制和攻击指标,适用于安全事件响应和安全审计。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
390
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
Webshell 威胁狩猎
hunting-for-webshells-in-web-servers
mukul975/Anthropic-Cybersecurity-Skills
228
针对 Web 根目录的文件进行熵值、敏感函数和修改时间检测,结合签名和扩展名过滤快速定位可疑 Webshell,有助于安全运维的主动巡检。
查看详情
LOLBAS 检测规则
hunting-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
103
通过分析 Windows 进程创建日志(事件 4688/Sysmon 1)并对照 LOLBAS 数据库命令,在 SIEM 或威胁狩猎中识别 certutil、wmic 等零文件攻击工具的滥用行为。
查看详情
生成和排名研究课题
idea-creator
wanshuiyin/Auto-claude-code-research-in-sleep
481
该工具接收用户提供的宽泛研究方向,系统性地生成、验证和排名具体的、可发表的研究课题。它指导用户完成从初步文献调研(阶段一)到新颖性检查、实验验证和专家评审的整个课题发现流程,确保生成的想法具有足够的创新性和学术价值。 该技能可用于需要探索科研领域方向、寻找可发表方向或进行“找idea”的场景。
查看详情
完整想法发现管线
idea-discovery
wanshuiyin/Auto-claude-code-research-in-sleep
279
这是一个全流程的科研想法发现管线。它能从一个宽泛的研究方向开始,自动执行文献调研、创意生成、新颖性检查和方案精进。最终输出包含排名、详细提案和实验计划,帮助用户将初步想法转化为可执行、结构化的科研项目,适用于需要完整研究指导的用户。
查看详情
上一页
1
2
3
...
457
458
459
460
461
462
463
...
1320
1321
1322
下一页
语言
简体中文
English