登录
下载
Skill UI
浏览并发现
10388+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
4261
条记录
默认排序
最新上传
最多下载
使用SpiderFoot进行OSINT自动化调查
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
161
本技能利用SpiderFoot的API和命令行工具,实现开源情报(OSINT)的自动化收集。它能连接200多个数据源,对目标进行全面的画像和攻击面分析。适用于安全评估、威胁情报收集和事件响应,能够结构化提取域名、IP、邮箱等关键信息,生成专业的智能报告。
查看详情
使用Claroty进行工控漏洞评估
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
213
本技能指导用户利用Claroty等工控安全平台,对工业控制系统(OT)进行全面漏洞评估。流程包括被动资产发现、使用Python代码关联CISA/ICS-CERT警报,计算风险评分,并根据操作影响和合规要求(如IEC 62443)确定漏洞修复的优先级。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
使用GoPhish自动化钓鱼模拟
performing-red-team-phishing-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
173
本技能提供了一套完整的自动化解决方案,用于使用Python gophish库执行红队钓鱼模拟。它简化了整个活动周期,包括创建带跟踪像素的邮件模板、配置SMTP、导入目标用户组、发起定向攻击,并生成关于打开率、点击率和凭证提交统计数据的详细报告,从而支持全面的安全意识评估。
查看详情
服务账户凭证自动化轮换
performing-service-account-credential-rotation
mukul975/Anthropic-Cybersecurity-Skills
55
本指南提供了一个自动化安全轮换服务账户凭证的完整框架。它解决了跨环境(如AD、AWS、Azure、数据库)管理长期凭证的挑战。通过实现集中式密钥管理和自动化工作流,用户可以系统性地消除过时凭证,显著降低安全漏洞和合规风险。
查看详情
SOC2 II型审计准备
performing-soc-2-type-ii-audit-preparation
mukul975/Anthropic-Cybersecurity-Skills
187
指导团队按AICPA信任服务标准制定并展示SOC 2 Type II控制,涵盖范围界定、控制设计、证据收集、缺口修复及审计协作,确保六到十二个月审计期内控制持续有效。
查看详情
SSL证书生命周期管理自动化
performing-ssl-certificate-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
306
本技能覆盖了SSL/TLS X.509证书从创建到销毁的完整自动化流程。它指导用户如何使用Python和ACME协议自动化处理证书签发请求、监控过期时间、执行续期以及证书吊销状态检查,是进行安全评估和维护安全基础设施的关键技能。
查看详情
配置SSL/TLS流量检测与检查
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
339
本教程提供了在网络安全设备上配置SSL/TLS流量检测和检查的完整工作流。内容涵盖了在不同操作系统(Windows, macOS, Linux)上部署根CA证书、设置转发代理以及配置下一代防火墙,从而实现对加密HTTPS流量的解密、检测和再加密,用于高级威胁检测和合规性管理。
查看详情
媒体文件隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
69
本指南提供了一个多步骤的工作流,用于检测和提取嵌入图像、音频和视频文件中的隐写数据。它涵盖了初始元数据分析、运行先进的隐写分析工具(如zsteg、binwalk、stegoveritas),以及执行低级分析(如LSB分析),以揭示数字取证和网络安全调查中使用的隐蔽通信信道。
查看详情
使用PyMISP进行威胁情报共享
performing-threat-intelligence-sharing-with-misp
mukul975/Anthropic-Cybersecurity-Skills
232
本技能指导如何利用PyMISP库与MISP平台进行交互,实现威胁情报的创建、富集与共享。用户可程序化地管理IOCs(如IP、哈希),应用威胁标签,并通过STIX 2.1格式导出数据,适用于安全评估和事件响应流程。
查看详情
使用OWASP威胁龙进行威胁建模
performing-threat-modeling-with-owasp-threat-dragon
mukul975/Anthropic-Cybersecurity-Skills
254
这套指南介绍了使用OWASP Threat Dragon进行系统威胁建模的完整流程。它指导用户绘制数据流图,应用STRIDE和LINDDUN等成熟方法论,系统性地识别出系统架构中的潜在安全威胁,并生成用于安全设计评审和合规性要求的详细报告。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
386
本技能详细介绍了绕过Web应用防火墙(WAF)的多种高级技术。内容涵盖了各种编码机制(URL、Unicode、HTML实体)、载荷混淆(大小写混淆、注释)以及HTTP协议层面的篡改(方法、参数污染)。该技巧主要用于渗透测试和红队演练,用于评估和绕过用于防御SQL注入和XSS等攻击的边界安全控制。
查看详情
上一页
1
2
3
...
189
190
191
192
193
194
195
...
354
355
356
下一页
语言
简体中文
English