登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
密钥
,共找到
58
条记录
默认排序
最新上传
最多下载
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
后量子密码学迁移指南
migrating-to-post-quantum-cryptography
mukul975/Anthropic-Cybersecurity-Skills
97
本技能指导用户如何进行密码学迁移工程,将传统公钥密码体系升级至抗量子标准。核心流程包括:构建密码资产清单(CBOM)进行全面盘点;根据数据生命周期和“现在收割,以后解密”(HNDL)风险进行迁移优先级排序;并在TLS、VPN、SSH等关键通道上部署混合模式(Hybrid PQC)密钥交换,实现系统级的抗量子能力和密码敏捷性。
查看详情
TPM度量启动与远程认证验证
validating-tpm-measured-boot-attestation
mukul975/Anthropic-Cybersecurity-Skills
252
本技能提供一套完整的TPM 2.0安全流程,用于验证系统启动链的完整性。它涵盖本地验证(读取PCR和重放事件日志)和远程认证(生成和验证带签名的引文)。主要用于零信任环境、检测固件篡改或建立安全密钥基线。
查看详情
初始化节点联邦配置
federation-init
ruvnet/ruflo
147
该工具用于初始化节点,使其能够参与联邦网络。它会自动生成安全的ed25519密钥对,并创建联邦所需的配置。用户还可以选择性地配置合规模式(如HIPAA、GDPR或SOC2),确保节点符合特定的安全和行业标准,实现安全集成。
查看详情
家庭实验室 WireGuard VPN 部署
homelab-wireguard-vpn
affaan-m/ECC
134
本指南详细介绍了如何在家庭实验室环境中部署高性能的 WireGuard VPN 服务器。内容涵盖服务器和客户端的密钥生成流程、Linux防火墙(iptables)配置,以及如何选择最佳的网络隧道模式(分流或全隧道),确保远程连接安全稳定。
查看详情
容器运行时状态偏差分析
competition-container-runtime
zhaoxuya520/reverse-skill
254
此技能用于分析静态配置(如Kubernetes或Compose)与容器运行时实际工作状态之间的偏差。它追踪复杂的运行时依赖,包括密钥消耗、Sidecar/Init容器的修改、网络路由和挂载卷路径。当挑战的核心是证明实际运行路径与文档化意图的差异时(即建立最小化、可验证的证据链),应使用此技能。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
342
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
318
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
已知明文解密加密ZIP档案
competition-zip-archive
zhaoxuya520/reverse-skill
240
这是一个用于解决CTF竞赛中加密ZIP/PKZIP档案的专业技能流程。它专注于利用已知明文攻击(如使用bkcrack),恢复内部加密密钥,从而在没有密码暴力破解的情况下完成解密和文件提取。适用于挑战提供可预测明文样本的场景。
查看详情
上一页
1
2
3
4
5
语言
简体中文
English