登录
下载
Skill UI
浏览并发现
6283+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
被动
,共找到
13
条记录
默认排序
最新上传
最多下载
安全最佳实践
security-best-practices
tech-leads-club/agent-skills
490
该技能帮助识别项目中的语言与框架、加载对应的安全参考资料,并据此应用语言特定的安全最佳实践,以编写默认安全的代码、被动发现重大漏洞或在需要时生成有结构的安全报告。
查看详情
对手基础设施跟踪系统
building-adversary-infrastructure-tracking-system
mukul975/Anthropic-Cybersecurity-Skills
71
通过被动DNS、证书透明、WHOIS及IP丰富接口自动化识别和映射对手的C2基础设施,发现新域名并持续更新关联关系,辅助威胁情报团队监控网络。
查看详情
OSINT外部侦察指引
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
284
帮助安全测试人员在授权范围内利用DNS、基础设施、人员和泄露数据等公开来源开展被动OSINT侦察,从而绘制组织的外部攻击面与情报。
查看详情
DNS查询渗漏检测
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
238
通过被动DNS日志分析子域长度、熵、查询量、TXT响应和负载大小等指标,检测DNS隧道数据渗漏,辅助SOC团队构建规则与威胁狩猎流程。
查看详情
Zeek 网络流量异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
232
部署 Zeek 被动监测网络流量,输出结构化日志、编写自定义脚本检测异常行为,配合 SIEM 和事件响应实现威胁狩猎。
查看详情
DNS 持久化追踪
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
153
通过 SecurityTrails 被动 DNS、审计日志与区域传输分析 DNS 劫持、懸挂 CNAME、泛域名滥用及未授权 NS 修改等持久化手法,输出 JSON 异常报告便于处置。
查看详情
Nozomi OT流量分析部署
implementing-ot-network-traffic-analysis-with-nozomi
mukul975/Anthropic-Cybersecurity-Skills
475
指导如何利用 Nozomi Guardian 传感器在 OT 网络中被动部署,实现资产发现、高危告警和协议感知的异常检测,适合需要将 OT 监控数据与 Splunk 或 ServiceNow 等 SOC 平台集成的场景。
查看详情
API 资产盘点与发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
68
通过被动流量与主动扫描配合 DNS、JS 分析与云资源清点,识别已记录/未记录/影子/僵尸/弃用的所有 API 端点,帮助评估攻击面与完成合规审计。
查看详情
Claroty 工控资产发现
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
374
借助 Claroty xDome 的被动监控、Edge 主动查询与集成能力,全面梳理 PLC、RTU、HMI 及网络设施资产,实现合规清单与网络可视化,适用于风控评估和影子设备排查。
查看详情
Zeek网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
149
部署 Zeek 作为被动网络安全监控器,采集并解析流量元数据,结合自定义脚本与 SIEM 集成,辅助安全团队检测威胁、调查异常与取证。
查看详情
安全OT漏洞扫描
performing-ot-vulnerability-scanning-safely
mukul975/Anthropic-Cybersecurity-Skills
94
指导在OT/ICS环境中使用Tenable OT Security,通过被动监控、原生协议查询与可控主动扫描安全地识别漏洞,保障工业过程稳定并为合规及风险优先级提供数据。
查看详情
Subfinder 子域名枚举指南
performing-subdomain-enumeration-with-subfinder
mukul975/Anthropic-Cybersecurity-Skills
148
利用 Subfinder 被动枚举目标子域名,配置 API 源、筛选输出、格式化结果,并借助 httpx 验证存活主机,适用于漏洞赏金、攻击面评估与持续 CI/CD 监控。
查看详情
1
2
下一页
语言
简体中文
English