登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击工具
,共找到
56
条记录
默认排序
最新上传
最多下载
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
191
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
202
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
168
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
安卓恶意软件逆向分析
reverse-engineering-android-malware-with-jadx
mukul975/Anthropic-Cybersecurity-Skills
107
本技能提供了一套完整的安卓恶意软件逆向分析流程。它指导用户使用JADX、apktool和androguard等工具,对可疑的Android APK进行静态分析,从而深入了解其Java/Kotlin源代码、权限结构,并识别出数据泄露、C2通信、权限滥用和叠加攻击等核心恶意功能。
查看详情
OAuth 2.0与OIDC漏洞测试
testing-oauth2-implementation-flaws
mukul975/Anthropic-Cybersecurity-Skills
207
本工具用于评估OAuth 2.0和OpenID Connect (OIDC)等单点登录(SSO)系统的安全健壮性。它可以检测多种关键漏洞,如授权代码劫持、重定向URI验证绕过、CSRF攻击、权限升级和令牌泄露等。适用于API和身份认证系统的渗透测试。
查看详情
WebSocket API安全漏洞测试
testing-websocket-api-security
mukul975/Anthropic-Cybersecurity-Skills
400
本工具提供了一套全面的代码和指南,用于对实时WebSocket API进行渗透测试。它可以评估包括跨站WebSocket劫持(CSWSH)、握手认证缺失、消息注入、输入验证不足以及拒绝服务攻击(DoS)等多种漏洞。用户可以使用Python代码和专业工具来测试连接和消息的授权与安全性。
查看详情
部署AD蜜罐令牌检测攻击行为
deploying-active-directory-honeytokens
mukul975/Anthropic-Cybersecurity-Skills
256
该工具用于在Active Directory环境中部署欺骗性蜜罐令牌。它创建了伪造的特权账户、用于检测Kerberoasting的虚假SPN以及包含密码陷阱的诱饵GPO。适用于高级安全团队,用于检测侦察、横向移动和凭证窃取等高级攻击行为。
查看详情
AI模型提示注入攻击检测
detecting-ai-model-prompt-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
471
该工具提供多层级的AI模型提示注入攻击检测能力。通过结合正则表达式、结构异常评分和DeBERTa分类器,能够识别聊天机器人、AI代理和RAG流程中的直接或间接攻击。适用于构建输入验证层和历史交互日志审计,是保障LLM安全的关键组件。
查看详情
蓝牙低功耗安全评估与攻击检测
detecting-bluetooth-low-energy-attacks
mukul975/Anthropic-Cybersecurity-Skills
499
本技能用于进行授权的蓝牙低功耗(BLE)安全评估。它系统地指导用户检测和分析各种BLE安全攻击,包括嗅探、中间人攻击、重放攻击和GATT枚举滥用。工作流程涉及使用专业嗅探器进行数据包捕获、通过Python/bleak枚举服务和特征,并使用如crackle等工具进行加密强度分析。
查看详情
检测包注册表拼写错误攻击
detecting-typosquatting-packages-in-npm-pypi
mukul975/Anthropic-Cybersecurity-Skills
444
该工具用于检测npm和PyPI包注册表中的拼写错误包。它通过分析包名相似度(如Levenshtein距离)、发布日期和下载量异常信号,帮助用户识别潜在的恶意或误拼依赖,从而增强软件供应链的安全性。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
500
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
原子化紫队检测验证
performing-purple-team-atomic-testing
mukul975/Anthropic-Cybersecurity-Skills
288
本工具用于执行原子化的红队测试,并将其映射到MITRE ATT&CK框架。它适用于紫队演习,帮助安全团队评估当前的检测覆盖范围和盲点,验证SIEM/EDR规则的实时检测能力。使用它构建持续的威胁检测验证循环,并衡量蓝队对已知攻击技术的可见性。
查看详情
上一页
1
2
3
4
5
下一页
语言
简体中文
English