登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17100+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞测试
,共找到
177
条记录
默认排序
最新上传
最多下载
活动目录渗透测试指南
performing-active-directory-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
285
本指南提供了一套全面的活动目录(AD)渗透测试流程。它涵盖了从基础域信息收集到利用BloodHound分析攻击路径,再到执行高级攻击如Kerberoasting、AS-REP Roasting和权限提升等环节。适用于进行授权的安全审计和渗透测试,旨在发现并利用AD环境中的安全漏洞,最终实现域接管。
查看详情
安卓应用静态安全评估
performing-android-app-static-analysis-with-mobsf
mukul975/Anthropic-Cybersecurity-Skills
86
该技能利用MobSF框架对安卓APK/AAB文件进行自动化静态安全分析。它能在不运行应用的前提下,识别出硬编码的密钥、不安全的权限配置、弱加密实现以及其他结构性安全漏洞。适用于将安全检查集成到CI/CD流程、进行发布前质量保证和专业的安全渗透测试。
查看详情
RESTler API模糊测试与安全渗透
performing-api-fuzzing-with-restler
mukul975/Anthropic-Cybersecurity-Skills
214
基于OpenAPI/Swagger规范,使用RESTler执行状态化的REST API模糊测试。它可以生成复杂的请求序列,用于发现传统测试难以发现的漏洞,包括状态依赖的错误、注入攻击、身份验证绕过和资源泄漏等。适用于API安全和CI/CD流程中的持续安全验证。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
147
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
点击劫持漏洞测试
performing-clickjacking-attack-test
mukul975/Anthropic-Cybersecurity-Skills
242
本技能用于授权的安全测试,旨在评估Web应用是否存在点击劫持(Clickjacking)漏洞。测试过程包括检查框架嵌入防护机制(如X-Frame-Options和CSP),并构建概念验证(PoC)页面,以判断用户是否可能被欺骗执行敏感操作。
查看详情
内容安全策略绕过技术
performing-content-security-policy-bypass
mukul975/Anthropic-Cybersecurity-Skills
323
本指南为网络安全专业人员提供的内容安全策略(CSP)绕过技术。详细介绍了利用unsafe-inline/unsafe-eval、JSONP端点、base-uri以及nonce/hash弱点等高级方法。主要用于渗透测试和漏洞赏金猎捕,旨在即使在部署了CSP的情况下,也能实现跨站脚本或数据窃取。
查看详情
AFL++覆盖率引导模糊测试
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
87
使用AFL++进行覆盖率引导的模糊测试。该技术通过代码插桩和输入数据变异,系统性地探索目标二进制文件的深层代码路径。它主要用于安全评估、漏洞挖掘和内存安全测试,能够高效发现系统中的崩溃、内存损坏缺陷和潜在安全漏洞。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
438
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
266
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
191
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
252
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
13
14
15
下一页
语言
简体中文
English