登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
移动安全
,共找到
42
条记录
默认排序
最新上传
最多下载
移动应用渗透测试
conducting-mobile-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
387
基于 OWASP MASTG/MASVS 的 Android 与 iOS 移动应用渗透测试流程,涵盖静态、动态分析、数据存储审核、API 安全与运行时操控,配合 Frida、Objection、MobSF 等常用工具。
查看详情
票据传递横向移动攻击
conducting-pass-the-ticket-attack
mukul975/Anthropic-Cybersecurity-Skills
377
此技能模拟票据传递(PtT)攻击,是一种关键的后渗透技术。其核心是通过从受感染主机的内存(LSASS)中提取有效的Kerberos票据(TGT/TGS),并将这些票据注入到另一个会话中。这样做可以使得攻击者无需知道密码,即可冒充票据所有者,实现横向移动或权限提升。仅用于授权的红队演练和安全审计。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
363
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
企业网络横向移动检测
detecting-lateral-movement-in-network
mukul975/Anthropic-Cybersecurity-Skills
229
本框架提供了一套用于检测企业网络中攻击者横向移动的完整方案。它详细介绍了如何利用网络流量分析(Zeek)、身份认证日志(Windows Event Logs, Kerberos)以及SIEM关联规则(Splunk, Elastic),来识别如Pass-the-Hash和远程桌面跳板等高级攻击技术,适用于威胁狩猎和安全工程人员构建检测流程。
查看详情
检测本地工具链滥用行为
detecting-living-off-the-land-with-lolbas
mukul975/Anthropic-Cybersecurity-Skills
199
本技能用于检测攻击者利用本地系统原生工具(如certutil, mshta, rundll32)执行恶意行为,以逃避传统安全检测。通过分析Sysmon进程遥测数据、父子进程关系和Sigma规则,帮助安全运营中心(SOC)进行威胁狩猎和深度安全事件调查,识别潜在的横向移动和数据窃取行为。
查看详情
移动恶意软件行为检测分析
detecting-mobile-malware-behavior
mukul975/Anthropic-Cybersecurity-Skills
94
本技能旨在进行深度安全分析,用于检测移动应用(Android/iOS)中的恶意行为。它提供多层次的分析能力,包括静态指标检查(如权限滥用)、动态运行时监控(使用Frida)、网络流量捕获(监控C2通信和数据泄露),以及自动化扫描。适用于恶意软件取证和安全研究。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
224
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
移动应用深层链接漏洞利用测试
exploiting-deeplink-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
334
该技能用于评估移动应用程序(Android和iOS)的深层链接、自定义URI方案和意图处理的漏洞。它能识别未经授权的访问、数据注入、意图劫持以及App Links或通用链接的验证缺陷,是进行移动安全测试的核心技能。
查看详情
API数据过度暴露安全测试
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
113
该技能用于进行API安全测试,旨在识别API响应中的数据过度暴露问题(遵循OWASP API3:2023)。它通过拦截原始API响应,系统性地对比返回数据与前端UI实际显示的差异。可用于发现泄露的PII、内部标识符、调试数据或任何应被过滤掉的敏感业务字段,适用于微服务边界和移动应用API的安全审计。
查看详情
Kubernetes网络策略实现指南
implementing-network-policies-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
299
本指南详细介绍了如何实现可移植的Kubernetes网络策略(NetworkPolicy),用以强制执行零信任微隔离。内容涵盖了默认拒绝所有流量、控制入站和出站流量,以及限制Pod和命名空间之间的横向移动,是建立健壮安全防护和满足合规性要求的关键技能。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
202
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
Android意图漏洞安全测试
testing-android-intents-for-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
235
此技能用于评估Android的进程间通信(IPC)安全,通过系统性测试意图、广播接收器、内容提供者和导出组件。它可以帮助检测意图注入、未经授权的数据泄露和组件劫持等关键漏洞,是进行移动安全渗透测试和安全审计的重要工具。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English