登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
哈希
,共找到
13
条记录
默认排序
最新上传
最多下载
使用dd/dcfldd进行取证磁盘镜像
acquiring-disk-image-with-dd-and-dcfldd
mukul975/Anthropic-Cybersecurity-Skills
347
本指南详细介绍了如何在Linux环境下,使用dd或dcfldd工具进行符合法证标准的位对位磁盘镜像采集。流程涵盖了从启用写保护、记录源设备元数据,到执行采集,再到利用SHA/MD5哈希值进行完整性验证的完整步骤。这确保了在进行法律或技术分析前,证据的原始状态得到完美、可信的保留。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
Kerberoasting:域服务账户凭证破解
exploiting-kerberoasting-with-impacket
mukul975/Anthropic-Cybersecurity-Skills
229
Kerberoasting是一种针对包含服务主名称(SPN)的域服务账户的凭证访问攻击。本技能演示了使用Impacket工具获取目标账户的Kerberos TGS票据,这些票据使用服务账户的NTLM哈希加密。攻击者随后可在离线环境中利用Hashcat等工具进行密码暴力破解,从而窃取服务账户的密码,实现域内横向移动,仅限授权的红队测试或渗透测试场景。
查看详情
内存转储凭证提取与分析
extracting-credentials-from-memory-dump
mukul975/Anthropic-Cybersecurity-Skills
63
本工具用于进行全面的数字取证分析,能够利用Volatility和Mimikatz等行业标准工具,从内存转储中提取敏感信息。主要包括缓存凭证、NTLM/LM哈希值、Kerberos票据和身份验证令牌,是事件响应和调查凭证泄露范围的核心技术。
查看详情
使用Hashcat进行密码哈希破解
performing-hash-cracking-with-hashcat
mukul975/Anthropic-Cybersecurity-Skills
326
本技能旨在指导授权用户使用Hashcat工具进行全面的密码哈希破解。内容涵盖字典攻击、暴力破解和基于规则的攻击等多种方法,并能识别常见的哈希类型(如MD5、NTLM、bcrypt)。主要用于进行受控的安全评估和渗透测试,以评估密码的强度和当前安全策略的合规性。此过程必须在明确的授权下进行。
查看详情
备份完整性验证与恢复测试
validating-backup-integrity-for-recovery
mukul975/Anthropic-Cybersecurity-Skills
468
本技能提供了一套完整的备份可靠性验证框架。它自动化了加密哈希验证、在隔离环境中的模拟恢复测试、检测静默数据损坏(位翻转)以及扫描勒索软件痕迹。在发生重大事件或勒索软件攻击前使用,确保数据可恢复性和合规性。
查看详情
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
209
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
310
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
检测安全启动绕过及引导木马
detecting-secure-boot-bypass
mukul975/Anthropic-Cybersecurity-Skills
491
这是一个全面的安全审计工具,用于检测UEFI安全启动绕过和高级引导木马(如BlackLotus和Bootkitty)。它通过验证安全启动状态、检查dbx吊销列表的新鲜度,并对EFI启动二进制文件进行哈希比对,从而识别预操作系统级别的恶意持久化。适用于大型企业车队的审计,或对可疑终端进行预操作系统级别的恶意代码狩猎。
查看详情
1
2
下一页
语言
简体中文
English