登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全评估
,共找到
199
条记录
默认排序
最新上传
最多下载
移动应用深层链接漏洞利用测试
exploiting-deeplink-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
334
该技能用于评估移动应用程序(Android和iOS)的深层链接、自定义URI方案和意图处理的漏洞。它能识别未经授权的访问、数据注入、意图劫持以及App Links或通用链接的验证缺陷,是进行移动安全测试的核心技能。
查看详情
REST API批量赋值漏洞利用
exploiting-mass-assignment-in-rest-apis
mukul975/Anthropic-Cybersecurity-Skills
121
本技能指导用户发现并利用REST API中的批量赋值(Mass Assignment)漏洞。通过向创建或更新请求中注入意外或隐藏的参数(如role或isAdmin),测试系统是否允许未经授权的字段修改。这对于进行API安全评估、权限提升和越权测试至关重要。
查看详情
攻击OAuth和OIDC配置错误
exploiting-oauth-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
210
本指南为渗透测试人员提供详细方法,用于识别和利用OAuth 2.0和OIDC流程中的配置错误。涵盖了重定向URI篡改、授权码窃取、Token泄露以及权限升级等高级攻击向量,适用于安全评估。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
285
本技能指导用户检测和利用JavaScript原型污染漏洞,覆盖客户端(DOM XSS)和服务器端(RCE、认证绕过)攻击。攻击者通过注入`__proto__`等属性到Object.prototype,实现对Web应用的攻击。适用于对接受用户控制的JSON数据进行合并、克隆或扩展操作的API进行安全评估。
查看详情
WebSocket漏洞利用测试指南
exploiting-websocket-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
221
本指南提供了实地渗透测试实时Web应用的专业方法。内容涵盖WebSocket端点发现、身份认证绕过测试、跨站WebSocket劫持(CSWSH)检测,以及针对消息内容的注入漏洞(如SQLi、XSS)评估。适用于聊天、直播和交易等实时数据流的安全性评估。
查看详情
数据静止状态AES-256加密实现
implementing-aes-encryption-for-data-at-rest
mukul975/Anthropic-Cybersecurity-Skills
247
本技能详细指导如何在数据静止状态,使用AES-256 GCM模式(FIPS 197)加密文件和数据存储。内容涵盖了从密码派生密钥、正确管理IV/Nonce,到应用认证加密(AEAD)的最佳实践。适用于建立强健的安全控制或进行安全评估。
查看详情
端到端加密安全消息系统
implementing-end-to-end-encryption-for-messaging
mukul975/Anthropic-Cybersecurity-Skills
393
本技能模拟了Signal协议的关键机制,实现了用于消息传递的端到端加密(E2EE)系统。它涵盖了X3DH密钥协商、用于持续密钥管理的双棘轮(Double Ratchet)算法以及AES-256-GCM加密。核心目标是确保“前向保密性”,即即使当前密钥泄露,也无法解密历史消息。适用于构建或评估任何需要高度隐私保护的通讯应用。
查看详情
基于EPSS的漏洞风险优先级排序
implementing-epss-score-for-vulnerability-prioritization
mukul975/Anthropic-Cybersecurity-Skills
385
该功能通过查询FIRST的EPSS API,获取CVE的实时漏洞利用概率得分。它帮助安全团队超越传统的CVSS严重性评估,实现基于风险的漏洞优先级排序。用户可以根据漏洞被实际利用的可能性,高效地对漏洞进行分类和处理,确保资源集中在最迫切需要修复的缺陷上。
查看详情
实施GDPR数据保护控制
implementing-gdpr-data-protection-controls
mukul975/Anthropic-Cybersecurity-Skills
206
本技能旨在指导用户实施《通用数据保护条例》(GDPR)要求的各项技术和组织措施。内容涵盖数据保护设计、数据保护影响评估(DPIA)、数据主体权利管理(如删除权、访问权)、数据泄露通知机制以及跨国数据传输合规性,确保数据处理过程的安全和合规。
查看详情
MITRE ATT&CK检测覆盖映射
implementing-mitre-attack-coverage-mapping
mukul975/Anthropic-Cybersecurity-Skills
437
本方法论为SOC团队提供了一个以对抗者为中心的评估框架,用于衡量安全检测能力。通过系统性地映射现有SIEM规则和数据源,可识别关键的检测漏洞,优先制定规则开发,并持续衡量安全运营中心的防御成熟度。
查看详情
安全混沌工程实施
implementing-security-chaos-engineering
mukul975/Anthropic-Cybersecurity-Skills
119
本技能指导如何实施安全混沌工程实验。通过在受控环境中故意降低或禁用安全控制措施(如WAF、防火墙或日志管道),来严格验证安全运营中心(SOC)的检测、告警和响应能力。用户将使用Python和boto3等工具,模拟系统故障场景,以评估系统的韧性和合规性。
查看详情
基于MITRE ATT&CK的威胁建模
implementing-threat-modeling-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能指导安全运营中心(SOC)团队使用MITRE ATT&CK框架进行结构化威胁建模。它能帮助用户将对手的战术、技术和程序(TTPs)映射到组织资产上,从而识别关键的检测覆盖漏洞,帮助优先投入防御资源,并提升整体安全态势。适用于风险评估、红蓝对抗演练和合规性规划。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
15
16
17
下一页
语言
简体中文
English