登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
106
条记录
默认排序
最新上传
最多下载
使用Semgrep编写定制SAST安全规则
implementing-semgrep-for-custom-sast-rules
mukul975/Anthropic-Cybersecurity-Skills
414
本技能指导如何使用Semgrep工具编写定制化的静态应用安全测试(SAST)规则。通过YAML模式匹配,用户可以编写规则来检测代码中的常见漏洞(如SQL注入、硬编码密钥)和不符合规范的编程实践,从而增强DevSecOps流程的安全性。
查看详情
基于MITRE ATT&CK的威胁建模
implementing-threat-modeling-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能指导安全运营中心(SOC)团队使用MITRE ATT&CK框架进行结构化威胁建模。它能帮助用户将对手的战术、技术和程序(TTPs)映射到组织资产上,从而识别关键的检测覆盖漏洞,帮助优先投入防御资源,并提升整体安全态势。适用于风险评估、红蓝对抗演练和合规性规划。
查看详情
漏洞修复SLA违规告警系统
implementing-vulnerability-sla-breach-alerting
mukul975/Anthropic-Cybersecurity-Skills
110
本技能提供一套完整的自动化系统,用于跟踪漏洞修复的SLA(服务等级协议)流程。它支持根据漏洞严重性定义不同的修复时限,自动检测超过时限的违规情况,并通过邮件、Slack、PagerDuty等多种渠道进行升级告警,最终用于生成合规性报告和提升安全态势。
查看详情
GitHub Actions SAST安全扫描集成
integrating-sast-into-github-actions-pipeline
mukul975/Anthropic-Cybersecurity-Skills
149
本指南指导如何使用GitHub Actions将静态应用安全测试(SAST)工具,如CodeQL和Semgrep,集成到CI/CD流水线中。它涵盖了在拉取请求时自动进行漏洞检测、调整规则以减少误报、上传SARIF结果实现集中安全报告,并设置质量门,确保有漏洞的代码无法合并到主分支。这是实现DevSecOps和满足合规性要求(如SOC 2)的关键实践。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
安卓动态应用行为分析
performing-dynamic-analysis-of-android-app
mukul975/Anthropic-Cybersecurity-Skills
322
本技能用于利用Frida、Objection等工具对安卓应用进行深度运行时动态分析。它可以观察应用的实际运行行为,拦截关键API调用,监控网络通信,并绕过客户端的反检测机制。适用于发现静态分析无法覆盖的运行时安全漏洞和分析混淆代码。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
438
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
Snyk安全依赖扫描与CI/CD
performing-sca-dependency-scanning-with-snyk
mukul975/Anthropic-Cybersecurity-Skills
308
本技能指导如何使用Snyk执行软件成分分析(SCA),用于检测开源依赖中的已知漏洞和检查许可证合规性。学习将扫描流程集成到CI/CD管线,实现自动化修复PR生成和持续监控,以保障软件供应链安全。
查看详情
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
252
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
75
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
168
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
Ghidra恶意软件逆向分析指南
reverse-engineering-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
141
本指南提供了使用Ghidra进行恶意软件逆向工程的完整工作流程。它指导用户从静态和动态分析的角度,深入研究恶意软件在汇编和伪代码层面的内部逻辑、C2通信协议、加密算法和混淆技巧。适用于需要提取配置信息、理解漏洞机制或制定检测规则的高级安全分析场景。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English