登录
下载
Skill UI
浏览并发现
10029+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT
,共找到
1625
条记录
默认排序
最新上传
最多下载
AWS云日志异常检测
detecting-aws-cloudtrail-anomalies
mukul975/Anthropic-Cybersecurity-Skills
482
本技能利用boto3分析AWS CloudTrail日志,建立正常API调用行为的统计基线。它可以检测出异常的API调用模式,例如新来源、地理位置异常或高频使用,从而识别出凭证泄露、权限提升或内部威胁,为安全调查和威胁狩猎提供详细报告。
查看详情
检测源代码中的AWS凭证泄露
detecting-aws-credential-exposure-with-trufflehog
mukul975/Anthropic-Cybersecurity-Skills
73
本工具用于在源代码、配置文件和Git历史记录中检测并阻止AWS凭证、API密钥和会话令牌的泄露。通过集成TruffleHog和git-secrets到CI/CD流水线和预提交钩子,可为开发流程提供关键的安全性保护,有效防止凭证被窃取或用于未经授权的云访问,是DevSecOps环境下的重要安全审计工具。
查看详情
检测AWS IAM权限提升路径
detecting-aws-iam-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
399
该技能利用boto3和云安全分析模型,检测AWS账户中的IAM权限提升路径。它可以识别出过度宽松的权限策略、危险的权限组合(例如角色传递与资源创建的结合),并找出任何违反最小权限原则的配置,适用于安全事件调查和安全态势管理。
查看详情
检测商业邮件欺诈(BEC)
detecting-business-email-compromise
mukul975/Anthropic-Cybersecurity-Skills
241
本技能提供了检测商业邮件欺诈(BEC)的全面指南。它涵盖了使用邮件网关规则、行为分析和财务流程控制等检测技术。了解如何识别异常支付请求、域名不匹配和社交工程模式等红色警报,从而有效防范财务损失。
查看详情
使用GuardDuty检测云威胁
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
147
本技能指导安全团队如何部署和运营Amazon GuardDuty,实现对整个AWS账户和工作负载的持续、全方位的威胁检测。内容涵盖S3、EKS、EC2运行时监控和Lambda的保护计划启用,如何解读发现的严重级别,以及如何利用EventBridge和Lambda构建自动化响应流程,实现威胁自动遏制。
查看详情
DNP3协议异常检测与监控
detecting-dnp3-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
352
该工具用于检测SCADA和能源领域关键基础设施中的DNP3协议异常。它通过深度数据包检测和基线比对,实时监控未经授权的控制命令、协议违规、可疑固件更新尝试,以及偏离正常运行流量模式的异常行为。
查看详情
Modbus命令注入攻击检测
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
492
该工具是一款专用于OT/ICS环境的深度包检测系统。它持续监控Modbus流量,旨在检测非授权的写入操作、异常函数代码、畸形帧,以及偏离预设的通信基线。适用于保障SCADA系统安全。
查看详情
API过度数据暴露检测
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
78
本技能指导安全测试人员检测API(包括REST和GraphQL)中的过度数据暴露问题。通过拦截并分析API响应,找出前端界面未显示但后端仍传输的任何敏感信息,例如个人身份信息(PII)、内部标识符或商业机密数据。这有助于防止因数据获取过多而导致的泄密风险。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
359
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
136
用于测试和利用JWT算法混淆漏洞。该技能旨在针对那些未能强制执行JWT头文件中指定算法的API。可实现从非对称算法(RS256)到对称算法(HS256)的降级攻击,执行alg:none绕过,以及操纵密钥标识符(kid, jku, x5u),以实现认证绕过和令牌伪造。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
186
本技能专注于检测和利用JavaScript原型污染漏洞,涵盖客户端和服务器端应用。它展示了通过属性注入实现XSS、远程代码执行(RCE)以及身份验证绕过等关键安全目标,尤其适用于Node.js和处理JSON合并的场景,是高级Web安全测试的必备知识。
查看详情
模板注入漏洞利用与检测
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
92
本技能指南提供了检测和利用服务器端模板注入(SSTI)漏洞的全面方法和载荷。它涵盖了包括 Jinja2、Twig、FreeMarker 在内的多种主流模板引擎,旨在帮助用户在渗透测试过程中,实现远程代码执行(RCE)。
查看详情
上一页
1
2
3
...
63
64
65
66
67
68
69
...
134
135
136
下一页
语言
简体中文
English