登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
保护
,共找到
38
条记录
默认排序
最新上传
最多下载
使用AWS WAF保护API网关
securing-api-gateway-with-aws-waf
mukul975/Anthropic-Cybersecurity-Skills
257
本技能指导如何利用AWS WAF(Web应用防火墙)保护AWS API Gateway端点。它配置了OWASP Top 10防护、自定义速率限制、IP信誉过滤和防爬虫机制,用于保护面向公众的API接口,抵御常见的网络攻击、DDoS和API滥用行为。
查看详情
使用微软Defender保护Azure安全
securing-azure-with-microsoft-defender
mukul975/Anthropic-Cybersecurity-Skills
293
本技能详细介绍了如何部署和配置Microsoft Defender for Cloud(CNAPP),作为云原生应用保护平台。它指导用户为Azure、多云和混合环境启用服务器、容器、数据库等各类工作负载的专业安全计划,管理安全评分,并配置如即时访问(JIT)等先进安全控制,实现全面的云工作负载保护。
查看详情
无服务器函数注入检测与防御
detecting-serverless-function-injection
mukul975/Anthropic-Cybersecurity-Skills
426
本技能旨在全面检测和防御无服务器环境(如AWS Lambda)中的代码注入和权限提升攻击。它结合了静态代码分析(查找`eval`、`exec`等危险函数)、事件源监控(S3、SQS、API Gateway)和IAM权限审计,构建了完整的云安全防御体系,有效保护无服务器应用免受恶意攻击。
查看详情
Figma多环境API配置管理
figma-multi-env-setup
jeremylongshore/claude-code-plugins-plus-skills
361
本技能指导用户如何为开发、预发布和生产环境安全配置Figma API访问。内容涵盖了使用独立API令牌、管理文件密钥和配置策略的最佳实践。重点在于实施环境安全保护机制和密钥管理,以有效防止跨环境误操作和数据泄露。
查看详情
二进制混淆与绕过高级指南
binary-protection-bypass
yaklang/hack-skills
217
本指南是一份关于二进制保护机制(如ASLR、PIE、NX、RELRO等)的全面实战手册。它详细介绍了识别这些安全保护和相应的绕过技术,是学习高级漏洞利用和系统安全研究的必备知识。内容涵盖了ROP、信息泄露等核心概念。
查看详情
iOS移动安全渗透测试手册
ios-pentesting-tricks
yaklang/hack-skills
129
这是一份针对iOS应用的高级移动安全评估手册。涵盖了越狱和非越狱两种环境下的测试方法,重点介绍了关键攻击向量,包括密钥链数据提取、URL方案劫持、Universal Links滥用(AASA配置漏洞)以及运行时内存操作和二进制保护分析技术。
查看详情
栈溢出与ROP高级攻击手册
stack-overflow-and-rop
yaklang/hack-skills
134
本手册提供了针对栈溢出漏洞的专家级利用技术指南。内容涵盖经典缓冲区溢出、ROP链构造、ret2libc、ret2csu以及SROP等高级利用方法。旨在指导用户绕过NX、ASLR、PIE等现代内存保护机制,劫持程序控制流,实现远程代码执行。
查看详情
检测Entra ID中的OAuth令牌盗窃
browser-session-hijacking
mukul975/Anthropic-Cybersecurity-Skills
139
这是一份关于检测和防御Microsoft Entra ID (Azure AD) 中OAuth令牌盗窃和会话劫持的指南。内容涵盖了从访问令牌到主刷新令牌(PRT)的多种攻击向量,并提供了配置条件访问策略和令牌保护机制的具体步骤,以增强云环境的身份安全。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
179
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
循环经济研究方法与投稿指导
resources-conservation-and-recycling
brycewang-stanford/Awesome-Journal-Skills
470
本指南帮助作者评估其在资源效率、废物管理和循环经济方面的研究是否适合投递至《资源、保护与回收》期刊。它详细阐述了期刊对物料流分析(MFA)、物质流分析(SFA)以及必须提供量化、可测量的循环性贡献的要求,确保研究方法论符合严格的循环经济标准。
查看详情
上一页
1
2
3
4
下一页
语言
简体中文
English