登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
枚举
,共找到
43
条记录
默认排序
最新上传
最多下载
WordPress 渗透测试指南
wordpress-penetration-testing
sickn33/antigravity-awesome-skills
362
全流程指导授权安全评估,包括WordPress 7.0发现、主题插件用户枚举、漏洞扫描、凭据审计及利用,结合WPScan、Burp、Metasploit等工具进行实战演练。
查看详情
API 漏洞模糊测试
api-fuzzing-for-bug-bounty
zebbern/claude-code-guide
54
指导赏金猎人在 REST/SOAP/GraphQL 接口上进行模糊测试与漏洞挖掘,覆盖枚举、认证绕过、IDOR、注入、方法滥用及绕过技巧,实战化呈现 API 攻击链。
查看详情
红队侦察与渗透流程
red-team-tools-and-methodology
zebbern/claude-code-guide
317
提供红队侦察、子域枚举、主机探测、技术指纹、XSS 搜集、API 枚举和自动化脚本,支撑漏洞赏金与安全研究工作。
查看详情
SQLMap 自动化数据库测试
sqlmap-database-penetration-testing
zebbern/claude-code-guide
362
指导使用 SQLMap 自动检测 SQL 注入、枚举库表字段、抓取数据与哈希,适用于在合法授权的渗透测试中快速获取数据库资产与风险信息。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
350
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
API枚举和BOLA攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
213
本技能提供检测API枚举攻击的方法论和SIEM规则。它专注于识别攻击者通过顺序ID或可预测参数进行探测的行为,如BOLA和IDOR。适用于安全事件调查、威胁狩猎和加强API访问控制监控。
查看详情
检测可疑OAuth授权同意
detecting-suspicious-oauth-application-consent
mukul975/Anthropic-Cybersecurity-Skills
377
本技能用于分析Azure AD/Microsoft Entra ID环境,以检测恶意OAuth应用的非授权同意授予。它利用Microsoft Graph API和审计日志,枚举应用权限,识别范围过大的权限,并根据发布商验证状态标记高风险应用,是安全运营中心和威胁搜寻的关键工具。
查看详情
Sqlmap SQL注入漏洞利用指南
exploiting-sql-injection-with-sqlmap
mukul975/Anthropic-Cybersecurity-Skills
296
本指南详细介绍了如何利用sqlmap工具进行专业级的SQL注入漏洞检测与利用。流程完整,涵盖了从初步发现、基本扫描、数据库枚举、数据提取,到高级利用(如文件读取、操作系统命令执行)和WAF绕过等各个阶段,是实战渗透测试手册。
查看详情
域林信任关系审计与攻击
performing-active-directory-forest-trust-attack
mukul975/Anthropic-Cybersecurity-Skills
215
该技能利用Impacket对Active Directory(AD)域林信任关系进行全面审计和模拟攻击。它能够枚举信任边界,分析SID过滤配置,检测SID历史滥用向量,并评估跨域Kerberos票据的风险。适用于红队测试多域环境或进行深度安全审计,查找跨域权限提升路径。
查看详情
蓝牙低功耗安全评估
performing-bluetooth-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
371
该技能用于对蓝牙低功耗(BLE)设备进行全面的安全审计。它通过枚举GATT服务和特征,发现物联网、医疗和智能家居设备中存在的漏洞。核心功能是标记出允许未加密或未认证访问敏感数据的读/写特征,帮助用户验证和加强设备的安全性。
查看详情
蓝牙低功耗安全评估与攻击检测
detecting-bluetooth-low-energy-attacks
mukul975/Anthropic-Cybersecurity-Skills
499
本技能用于进行授权的蓝牙低功耗(BLE)安全评估。它系统地指导用户检测和分析各种BLE安全攻击,包括嗅探、中间人攻击、重放攻击和GATT枚举滥用。工作流程涉及使用专业嗅探器进行数据包捕获、通过Python/bleak枚举服务和特征,并使用如crackle等工具进行加密强度分析。
查看详情
外部攻击面管理工具包
implementing-attack-surface-management
mukul975/Anthropic-Cybersecurity-Skills
500
本工具提供了一套完整的外部攻击面管理(EASM)流程。它整合了Shodan、Censys、subfinder、httpx和nuclei等专业工具,用于进行深度侦察。用户可以系统性地发现资产、枚举子域名、指纹识别服务、扫描漏洞,并根据OWASP标准计算加权风险评分,适用于专业的安全测试和持续的威胁态势监测。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English