登录
下载
Skill UI
浏览并发现
5998+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
资源
,共找到
108
条记录
默认排序
最新上传
最多下载
Three.js 资源加载器
threejs-loaders
sickn33/antigravity-awesome-skills
311
提供 Three.js 的模型、纹理、立方体贴图、HDR/EXR 环境以及压缩资源加载器,并可通过 LoadingManager 跟踪进度,适用于 Web 3D 场景资源管理。
查看详情
强制浏览认证绕过
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
476
在授权渗透测试中使用 ffuf、Gobuster 等工具枚举隐藏目录、接口和管理页,检验认证控制是否生效,并发现未受保护的敏感资源。
查看详情
云端事件响应手册
conducting-cloud-incident-response
mukul975/Anthropic-Cybersecurity-Skills
426
指导团队在 AWS、Azure、GCP 环境中识别可疑行为、隔离身份资源、导出日志与磁盘快照等证据,支撑高效的云安全事件响应与取证。
查看详情
外部侦察与开源情报
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
265
通过 OSINT 技术在不直接交互的前提下梳理目标组织的外部攻击面,收集 DNS、证书、泄露、社媒和云资源等公开信息,为渗透测试或红队演练的前期情报准备提供被动支持。
查看详情
部署软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
288
按照 CSA v2.0 规范,指导部署 SDP 控制器、网关与客户端,配置 SPA/mTLS、策略与监控,验证零信任访问流程以保护应用资源。
查看详情
检测AWS IAM权限提升
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
224
通过 boto3 和类似 Cloudsplaining 的分析检测 AWS IAM 策略中的权限提升路径、危险组合和通配符资源,按风险排序并生成含缓解建议的 JSON 报告。
查看详情
云端凭证妥协检测
detecting-compromised-cloud-credentials
mukul975/Anthropic-Cybersecurity-Skills
91
通过监控 GuardDuty、Defender for Identity、SCC 及多云审计日志中的异常 API、无法实现登录和未授权资源创建等指示器,快速识别并响应被盗云凭证。
查看详情
断链劫持攻击指南
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
471
通过审计外部失效链接、过期域名及可接管资源,验证并利用断链劫持漏洞,为安全评估和漏洞赏金提供复现方法与风险说明。
查看详情
利用IDOR漏洞
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
118
指导安全测试人员识别并利用IDOR漏洞,涵盖端点枚举、Burp Authorize配置、横向/纵向访问尝试以及请求体、头部等隐蔽资源路径的验证,确保对象级授权未被绕过。
查看详情
API 速率限制与防护
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
492
通过 Redis 计数器、API 网关插件或中间件,基于令牌桶、滑动窗、固定窗对用户、IP、端点分别限流,阻止暴力破解、滥用和资源耗尽,并返回附带 Retry-After 的 429 响应。
查看详情
Azure AD 特权身份管理
implementing-azure-ad-privileged-identity-management
mukul975/Anthropic-Cybersecurity-Skills
206
配置 Microsoft Entra 特权身份管理,为 Azure AD 特权角色强制即时激活、MFA、审批、访问复审及定时授权,涵盖 Entra 角色和资源权限。
查看详情
云工作负载防护
implementing-cloud-workload-protection
mukul975/Anthropic-Cybersecurity-Skills
278
利用 boto3 与 Google Cloud API,在 EC2/GCE 运行时监控进程、网络、文件完整性和资源异常,发现挖矿、反向 shell 与未授权二进制程序。
查看详情
上一页
1
2
3
...
5
6
7
8
9
下一页
语言
简体中文
English