登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击
,共找到
233
条记录
默认排序
最新上传
最多下载
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
持续暴露监控
continuous-exposure-monitoring
elementalsouls/Claude-OSINT
98
将一次性外部侦察转变为持续监控程序:覆盖定时重扫描与差异对比循环、六个公开源的对手情报聊天监控、发现生命周期状态机及SLA和告警去重、可靠的告警重试与退避机制,并提供cron和PowerShell任务示例。适用于守护/托管安全服务,及时发现攻击面漂移并避免告警疲劳。
查看详情
管理 Power Pages 防火墙
manage-firewall
microsoft/power-platform-skills
283
用于管理 Power Pages 生产环境网站的 Web 应用防火墙(WAF)。它可以检查当前的防护状态,并帮助用户添加、更新或移除自定义规则,例如IP地址封锁、国家/地区限制、路径访问控制和速率限制。确保网站抵御暴力破解和常见网络攻击。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
攻击持久化技术指南
offensive-persistence
SnailSploit/Claude-Red
378
本技能提供了一份全面的攻击持久化指南,用于红队渗透测试。它详细介绍了针对Windows和Linux系统的各种机制,包括注册表修改、定时任务、WMI事件订阅、定时作业、服务创建和域控滥用。用于模拟高级持续性威胁(APT)攻击,仅限授权实战演练使用。
查看详情
软件供应链攻击技术
offensive-supply-chain
SnailSploit/Claude-Red
285
本技能集提供了全面的软件供应链攻击方法论,涵盖了依赖混淆(npm, PyPI, NuGet)、构建系统钩子滥用、CI/CD流水线篡改以及容器镜像攻击等高阶攻击技术。旨在指导红队人员进行实战模拟,并提供详细的概念验证(PoC)模式和防御检测指引。
查看详情
上一页
1
2
3
...
16
17
18
19
20
下一页
语言
简体中文
English