登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
126
条记录
默认排序
最新上传
最多下载
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
195
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
工控漏洞评估与风险评分
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
205
该技能用于利用Claroty xDome平台进行工控系统(OT)漏洞评估。它能够自动发现资产、结合CVE和ICS-CERT公告进行漏洞关联,并计算风险评分。该方法适用于进行定期合规性评估(如IEC 62443、NERC CIP)和初始风险画像,重点在于被动流量分析和安全查询,不进行主动扫描或渗透测试。
查看详情
Linux/Windows权限提升评估
performing-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
432
该技能提供了一个全面的权限提升评估框架,用于在初始渗透后,从低权限访问级别提升到Root或SYSTEM最高权限。它指导测试人员利用各种手段,包括滥用SUID位、利用服务配置错误、内核漏洞和凭证窃取,对Linux和Windows系统进行深度安全评估。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
原子红队威胁仿真与测试
performing-threat-emulation-with-atomic-red-team
mukul975/Anthropic-Cybersecurity-Skills
489
本工具利用原子红队框架,执行基于MITRE ATT&CK技术的威胁仿真测试。它允许安全团队模拟攻击者行为,用于实战验证SIEM、EDR等安全检测规则的有效覆盖率,是进行红蓝对抗和安全审计的关键手段。
查看详情
利用Elastic SIEM进行威胁狩猎
performing-threat-hunting-with-elastic-siem
mukul975/Anthropic-Cybersecurity-Skills
317
本技能指南旨在帮助安全运营中心(SOC)团队利用Elastic SIEM进行主动威胁狩猎。它教授使用KQL和EQL等高级技术,分析事件序列和可疑行为,以发现自动化检测规则遗漏的威胁。适用于验证安全检测的覆盖范围,并根据MITRE ATT&CK框架响应新的攻击战术。
查看详情
使用OWASP威胁龙进行威胁建模
performing-threat-modeling-with-owasp-threat-dragon
mukul975/Anthropic-Cybersecurity-Skills
268
本技能指导用户使用OWASP威胁龙进行全面的威胁建模。流程包括绘制数据流图(DFD)、利用STRIDE和LINDDUN等方法识别潜在威胁、定义缓解措施,并生成正式的PDF报告。适用于安全设计评审、架构验证和满足治理风险合规要求。
查看详情
VLAN越权跳跃攻击模拟工具
performing-vlan-hopping-attack
mukul975/Anthropic-Cybersecurity-Skills
377
该技能模拟VLAN越权跳跃等高级二维网络攻击,利用交换机欺骗(DTP)和802.1Q双重标记技术。它专为授权的渗透测试环境设计,用于验证网络分段的有效性、测试汇聚端口的安全加固,并评估未经授权访问网络VLAN的风险。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
409
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
使用AWS WAF保护API网关
securing-api-gateway-with-aws-waf
mukul975/Anthropic-Cybersecurity-Skills
257
本技能指导如何利用AWS WAF(Web应用防火墙)保护AWS API Gateway端点。它配置了OWASP Top 10防护、自定义速率限制、IP信誉过滤和防爬虫机制,用于保护面向公众的API接口,抵御常见的网络攻击、DDoS和API滥用行为。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
11
下一页
语言
简体中文
English