登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击路径
,共找到
9
条记录
默认排序
最新上传
最多下载
Wireshark网络流量分析与取证
analyzing-network-traffic-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
354
本技能是使用Wireshark和tshark进行的深度数据包检测和网络取证指南。它用于事件响应和网络安全调查,帮助用户捕获、过滤和分析网络数据包,以识别恶意命令与控制流量、诊断协议问题、提取攻击指标(IOCs)和重构数据泄露路径。适用于安全规则验证和网络异常分析。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
蜜罐网络欺骗部署指南
implementing-network-deception-with-honeypots
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指南用于指导安全人员部署和管理基于OpenCanary、T-Pot等平台的网络蜜罐和欺骗技术。通过在沙盒环境中模拟可攻击服务,可以有效检测未经授权的访问、追踪攻击者的横向移动路径,并收集实时的威胁情报,极大地增强了网络安全架构的深度和防御能力。
查看详情
云资产图谱化盘点
performing-cloud-asset-inventory-with-cartography
mukul975/Anthropic-Cybersecurity-Skills
334
使用Cartography工具将AWS、GCP、Azure等多云环境的云资源资产同步至Neo4j图数据库。它可以绘制IAM权限链和网络路径等复杂关系,帮助安全团队进行全面的资产盘点、识别潜在的攻击路径,并生成多云安全报告。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
1
语言
简体中文
English