登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
网络钓鱼
,共找到
10
条记录
默认排序
最新上传
最多下载
Office宏恶意代码分析工具
analyzing-macro-malware-in-office-documents
mukul975/Anthropic-Cybersecurity-Skills
301
该工具用于分析嵌入在Office文档(Word, Excel等)中的恶意VBA和XLM宏代码。它提供深度取证能力,能够提取、反混淆并追踪完整的攻击链,帮助分析人员识别自动执行触发器、恶意下载地址和文件写入技术,是调查网络钓鱼和恶意文档的关键辅助工具。
查看详情
恶意PDF文档静态分析
analyzing-malicious-pdf-with-peepdf
mukul975/Anthropic-Cybersecurity-Skills
138
用于对恶意PDF文档进行静态和动态分析的专业流程。通过使用peepdf、pdfid等工具,可以提取PDF中嵌入的JavaScript代码、shellcode和可疑对象。适用于网络安全调查、钓鱼附件取证以及构建威胁检测签名的场景。
查看详情
TLS证书透明度日志分析
analyzing-tls-certificate-transparency-logs
mukul975/Anthropic-Cybersecurity-Skills
410
该工具通过查询证书透明度日志(CT logs),用于检测网络钓鱼域名、未经授权的证书签发以及影子IT。它利用Levenshtein距离等方法,实时监控新签发证书,有效发现品牌冒充和拼写错误域名的风险,实现主动安全防御。
查看详情
网络钓鱼事件响应流程指南
conducting-phishing-incident-response
mukul975/Anthropic-Cybersecurity-Skills
432
本指南提供了一个全面的网络钓鱼事件响应工作流程。它指导用户如何从最初的报告接收、邮件头和恶意内容取证,到评估攻击范围,再到执行遏制和修复。涵盖了邮件净化、账户密码重置、会话撤销等关键步骤,确保威胁得到彻底清除。
查看详情
进行社会工程渗透测试
conducting-social-engineering-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
225
该技能详细指导用户设计和执行社会工程渗透测试。它涵盖了模拟真实世界的攻击,包括网络钓鱼(邮件)、语音钓鱼(Vishing)、短信钓鱼(Smishing)和物理预设场景测试。目的是衡量组织的“人为”安全韧性,找出员工的培训漏洞,并使用GoPhish等工具测试多个维度的安全控制。
查看详情
SOAR网络钓鱼事件自动化响应
implementing-soar-playbook-for-phishing
mukul975/Anthropic-Cybersecurity-Skills
417
本技能利用Splunk SOAR REST API自动化整个网络钓鱼事件响应流程。它可以解析报告的邮件,提取包括URL、IP地址等攻击指标,创建事件容器,附加证据,并触发自动化编排流程进行深入分析和报告。适用于需要建立和优化安全运营体系的团队。
查看详情
跨渠道品牌冒充监测系统
performing-brand-monitoring-for-impersonation
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供一套全面的品牌监测系统,用于跨越多个数字攻击面检测品牌冒充攻击。它覆盖了域名的拼写错误攻击(squatting)、社交媒体虚假账号、网络钓鱼网站、移动应用和暗网泄露等。通过结合 dnstwist 等工具和主流 API,帮助用户主动识别未经授权的品牌使用和潜在的网络威胁。
查看详情
实现FIDO2硬件安全密钥认证
implementing-hardware-security-key-authentication
mukul975/Anthropic-Cybersecurity-Skills
237
本技能详细指导如何使用FIDO2/WebAuthn协议构建认证服务(Relying Party Server)。涵盖了完整的密码级认证流程,包括硬件安全密钥(如YubiKey)的注册和管理,以及设备内置凭证(Passkeys)的部署。是实现抗网络钓鱼多因素认证(MFA)和密码系统迁移的关键方案。
查看详情
网络钓鱼事件响应与分析流程
account-takeover-exposed-login-credential
mukul975/Anthropic-Cybersecurity-Skills
157
本指南提供了一个完整的网络钓鱼事件响应流程。内容涵盖了从邮件初筛、恶意内容分析(URL、附件),到确定影响范围,以及最后采取的遏制措施,包括消息清除、强制密码重设和账户恢复。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
1
语言
简体中文
English