登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
注入
,共找到
208
条记录
默认排序
最新上传
最多下载
Kotlin Ktor 后端开发模式
kotlin-ktor-patterns
affaan-m/everything-claude-code
311
本指南提供一套完整的 Ktor 后端服务器架构模式,用于使用 Kotlin Coroutines 构建健壮、可维护的 RESTful API。涵盖了路由定义、插件配置(如认证、跨域)、依赖注入(Koin),并指导了如何进行WebSocket通信和单元集成测试。
查看详情
抵押贷款安全防线
security-guardrails
davepoon/buildwithclaude
185
该技能为抵押贷款插件提供安全防线,拦截提示注入、社工诱导、系统提示窃取等风险,保护个人信息和定价逻辑,强制执行流程阶段,确保对话行为仅限于再融资场景。
查看详情
Linux审计日志入侵检测
analyzing-linux-audit-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
136
本指南详细介绍了如何利用Linux审计框架(auditd)进行深度安全监控。它指导用户配置规则,以追踪敏感文件访问、权限提升、进程注入等关键行为。通过ausearch和aureport工具,安全人员可以高效地查询和总结日志,从而进行完整的事件响应和安全审计。
查看详情
Volatility内存取证指南
analyzing-memory-dumps-with-volatility
mukul975/Anthropic-Cybersecurity-Skills
66
使用 Volatility 分析内存镜像,识别注入代码、隐藏进程、网络连接与凭证等痕迹,辅助内存取证与事件响应。
查看详情
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
373
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
票据传递横向移动攻击
conducting-pass-the-ticket-attack
mukul975/Anthropic-Cybersecurity-Skills
377
此技能模拟票据传递(PtT)攻击,是一种关键的后渗透技术。其核心是通过从受感染主机的内存(LSASS)中提取有效的Kerberos票据(TGT/TGS),并将这些票据注入到另一个会话中。这样做可以使得攻击者无需知道密码,即可冒充票据所有者,实现横向移动或权限提升。仅用于授权的红队演练和安全审计。
查看详情
SCADA系统网络攻击检测
detecting-attacks-on-scada-systems
mukul975/Anthropic-Cybersecurity-Skills
78
本技能用于检测针对SCADA和工控系统的复杂网络攻击。它专注于识别传统IT安全工具难以发现的异常行为,例如工业协议(如Modbus、DNP3)的中间人攻击、非法命令注入以及数据篡改。核心流程是建立系统正常通信基线,并持续监控网络流量是否存在偏差。
查看详情
端点无文件攻击检测
detecting-fileless-attacks-on-endpoints
mukul975/Anthropic-Cybersecurity-Skills
177
本技能提供了一套全面的检测规则,用于识别文件型证据缺失的恶意程序(文件型无文件恶意软件)。它指导用户如何捕获内存中的攻击行为,包括PowerShell滥用、反射DLL注入、WMI持续性威胁和进程注入,帮助安全团队在传统防御失效时进行深度溯源。
查看详情
恶意软件进程注入检测
detecting-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
155
本技能用于检测高级恶意软件的进程注入行为,涵盖DLL注入、进程空洞、APC注入和线程劫持等。通过使用内存取证(Volatility)、API监控(Sysmon)和行为分析,识别恶意代码痕迹和可疑的进程活动,用于深度安全防御。
查看详情
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
391
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
169
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
上一页
1
2
3
4
5
6
7
8
9
...
16
17
18
下一页
语言
简体中文
English