登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18443+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击
,共找到
269
条记录
默认排序
最新上传
最多下载
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
大模型安全护栏防御
defending-llms-with-guardrails
mukul975/Anthropic-Cybersecurity-Skills
137
用于为大语言模型(LLM)、检索增强生成(RAG)和智能体应用部署全面的运行时安全防护层。该技能集成了Llama Guard 3、NeMo Guardrails和LLM Guard等业界领先的护栏系统,用于检查和限制所有输入和输出数据。这对于需要防止越狱攻击、提示词注入(OWASP LLM01)、有害内容和敏感数据泄露的生产环境至关重要。
查看详情
检测依赖混淆和供应链攻击
detecting-dependency-confusion
mukul975/Anthropic-Cybersecurity-Skills
231
本技能提供了一套全面的框架,用于检测和预防依赖混淆(Dependency Confusion)这一关键的供应链漏洞。它指导用户枚举内部包名称,使用 `confused` 和 OWASP `dep-scan` 等工具扫描各类项目配置文件(npm, PyPI, Maven等),并实施注册表锁定和防御性包注册等预防措施,以杜绝攻击者劫持内部依赖。
查看详情
检测图日志中的攻击工具
detecting-entra-offensive-tools-in-graph-logs
mukul975/Anthropic-Cybersecurity-Skills
306
本技能提供先进的威胁搜寻查询,用于Microsoft Sentinel/Log Analytics。它旨在检测流行的攻击性Entra ID枚举工具(如ROADtools、AADInternals和AzureHound)在MicrosoftGraphActivityLogs和AADGraphActivityLogs中的行为和字符串指纹。适用于调查可疑的Graph API活动、识别内部侦察,或构建检测规则以发现活跃的入侵。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
439
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
442
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
Pacu驱动的AWS渗透与红队测试
exploiting-aws-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
398
这是一个用于授权的AWS云渗透测试和红队演习框架。它使用Pacu自动化执行端到端的云环境攻击,涵盖会话管理、全面的IAM权限枚举、自动化的权限提升扫描,以及植入持久化后门。旨在评估因凭证泄露而可能产生的完整攻击影响范围。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
51
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
多轮LLM对抗攻击编排框架
orchestrating-llm-attacks-with-pyrit
mukul975/Anthropic-Cybersecurity-Skills
415
PyRIT是一个用于生成式AI的自动化红队测试框架,能够模拟真实对抗环境。它通过多轮、迭代式的对话编排(如渐进式升级和自适应分支),对聊天机器人和AI代理进行深入的鲁棒性测试。该工具适用于需要评估AI模型在持续、逐步或复杂攻击下的防御能力。
查看详情
使用SLSA和Sigstore验证软件溯源性
verifying-build-provenance-with-slsa-sigstore
mukul975/Anthropic-Cybersecurity-Skills
214
本技能提供使用cosign和slsa-verifier等工具验证工件签名和SLSA构建溯源性的方法。它对于构建安全的CI/CD流水线至关重要,能够检测供应链攻击(如篡改或构建污染),确保所有部署的工件均来自可信源和受控的构建环境。核心功能包括强制执行无密钥的OIDC身份绑定和验证SLSA构建级别。
查看详情
DeFi自动做市商合约安全审计
defi-amm-security
affaan-m/ECC
61
本指南提供了用于去中心化金融(DeFi)自动做市商(AMM)智能合约的全面安全审计模式和检查清单。它涵盖了闪电贷攻击、滑点风险、重入攻击、价格操控等关键漏洞,帮助开发者和安全专家审查Uniswap等主流DeFi协议的经济安全性和代码可靠性。
查看详情
AI安全内容扫描
safety-scan
ruvnet/ruflo
381
本工具用于对所有不可信输入(如用户提交、API数据或网络钩子数据)进行全面安全扫描。它可以利用先进的AI防御机制,检测提示词注入、越狱尝试和对抗性攻击等威胁,确保数据在进入模型或执行流程前是安全可靠的。
查看详情
上一页
1
2
3
...
14
15
16
17
18
19
20
21
22
23
下一页
语言
简体中文
English