登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
元数据
,共找到
16
条记录
默认排序
最新上传
最多下载
使用dd/dcfldd进行取证磁盘镜像
acquiring-disk-image-with-dd-and-dcfldd
mukul975/Anthropic-Cybersecurity-Skills
347
本指南详细介绍了如何在Linux环境下,使用dd或dcfldd工具进行符合法证标准的位对位磁盘镜像采集。流程涵盖了从启用写保护、记录源设备元数据,到执行采集,再到利用SHA/MD5哈希值进行完整性验证的完整步骤。这确保了在进行法律或技术分析前,证据的原始状态得到完美、可信的保留。
查看详情
Ghidra分析Golang恶意软件
analyzing-golang-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
124
本技能指导如何使用Ghidra对Go语言编译的恶意软件进行逆向工程分析。核心在于解析Go特有的元数据结构(如buildinfo和pclntab),以恢复被剥离或混淆的函数名称。此外,还能提取样本嵌入的模块依赖和字符串,深入洞察恶意软件的功能和依赖关系。
查看详情
MFT分析与删除文件恢复
analyzing-mft-for-deleted-file-recovery
mukul975/Anthropic-Cybersecurity-Skills
238
本技能详细介绍了利用NTFS主文件表($MFT)进行高级数字取证分析的方法。通过分析$LogFile、$UsnJrnl和MFT空闲空间,可以恢复被删除文件的元数据和内容。适用于重建文件系统时间线、调查数据丢失或检测时间戳伪造等反取证行为。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
利用SSRF漏洞访问内部服务
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
253
本指南详细介绍了如何利用服务器端请求伪造(SSRF)漏洞进行渗透测试。用户可以使用此方法访问目标应用背后的内部服务、云服务元数据(如AWS/GCP),或扫描私有网络范围,是进行网络内部侦察和提升权限的关键技术。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
83
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
Velociraptor端点取证与事件响应
implementing-velociraptor-for-ir-collection
mukul975/Anthropic-Cybersecurity-Skills
351
本技能指导如何使用Velociraptor平台,在Windows、Linux和macOS等多操作系统终端上,采集、查询和监控关键数字取证证据。通过VQL查询语言,能够进行大规模、快速的事件响应调查,收集包括事件日志、注册表信息、预取文件和网络元数据等关键取证数据。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
系统元优化与流程改进
meta-optimize
wanshuiyin/Auto-claude-code-research-in-sleep
365
该技能用于分析复杂的科研框架(ARIS)的使用日志,从而提出系统级的结构性优化建议。它能找出改进技能脚本、默认参数、工作流顺序和评审提示的潜在点。这是一个元优化工具,旨在根据实际使用数据,持续提升整个系统的效率和健壮性。
查看详情
DNS重绑定攻击(客户端)
dns-rebinding-attacks
yaklang/hack-skills
315
该手册详细介绍了DNS重绑定技术的专家级利用方法。它用于渗透测试中,旨在绕过同源策略(SOP)。通过攻击目标客户端的DNS解析机制,攻击者可以诱使浏览器向内部、非公开的网络服务(如云元数据服务)发送请求,同时欺骗客户端认为请求源自一个可信的域名。
查看详情
验证物联网见证链完整性
iot-witness-verify
ruvnet/ruflo
265
用于验证特定物联网设备的见证链完整性。该工具可系统检测时间纪元缺失和哈希链断裂,计算出完整性评分。它对于确保工业或关键物联网部署中的数据溯源路径可靠性和可审计性至关重要。
查看详情
CoNEXT投稿审核指南
conext-submission
brycewang-stanford/Awesome-Journal-Skills
461
本指南是CoNEXT投稿的全面审核手册。它系统性地指导研究人员完成论文准备的各个关键流程,内容涵盖选择正确的投稿周期、遵守ACM格式和页数限制、管理注册与提交流程、确保双匿名评审合规性,以及如何防止工件和元数据中的身份泄露,帮助提高论文的投稿成功率。
查看详情
1
2
下一页
语言
简体中文
English