登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
文件系统
,共找到
12
条记录
默认排序
最新上传
最多下载
嵌入式固件分析与逆向工程
firmware-analyst
sickn33/antigravity-awesome-skills
407
本指南提供了一套完整的嵌入式固件分析和逆向工程工作流。内容涵盖了从硬件层面的数据提取(如UART、JTAG、SPI Dump),到文件系统解析(SquashFS, JFFS2),再到使用Ghidra等工具进行二进制代码分析,以及识别缓冲区溢出、命令注入等常见安全漏洞,是安全研究人员的必备技能。
查看详情
Windsurf MCP 集成管理
windsurf-mcp-integration
jeremylongshore/claude-code-plugins-plus-skills
254
本技能用于管理模型上下文协议(MCP)服务器与Windsurf的集成,极大地扩展了Windsurf的外部功能。它允许Windsurf通过标准化协议与外部资源(如数据库、文件系统、API和自定义工具)进行交互。适用于需要配置或使用Windsurf高级外部工具集成的场景。
查看详情
MFT分析与删除文件恢复
analyzing-mft-for-deleted-file-recovery
mukul975/Anthropic-Cybersecurity-Skills
238
本技能详细介绍了利用NTFS主文件表($MFT)进行高级数字取证分析的方法。通过分析$LogFile、$UsnJrnl和MFT空闲空间,可以恢复被删除文件的元数据和内容。适用于重建文件系统时间线、调查数据丢失或检测时间戳伪造等反取证行为。
查看详情
移动端不安全数据存储利用
exploiting-insecure-data-storage-in-mobile
mukul975/Anthropic-Cybersecurity-Skills
288
本技能用于指导对移动应用本地存储的安全性进行全面评估和漏洞利用。它覆盖了Android和iOS设备中不安全的凭证存储、明文数据库、SharedPreferences以及关键文件系统路径的分析。适用于执行OWASP M9等深度移动渗透测试。
查看详情
生产环境容器安全加固
hardening-docker-containers-for-production
mukul975/Anthropic-Cybersecurity-Skills
241
本文档根据CIS Docker基准(v1.8.0),提供了一套全面的容器加固指南。它强调了最小权限原则的应用,包括以非root用户运行、限制系统能力(capabilities)、使用只读文件系统,以及应用seccomp和AppArmor安全配置文件。适用于生产环境的容器部署前的准备和安全性审计,旨在最大程度缩小攻击面。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
启动文件夹持久化检测
hunting-for-startup-folder-persistence
mukul975/Anthropic-Cybersecurity-Skills
83
本技能用于检测通过系统启动文件夹实现持久化(T1547.001)的潜在恶意行为。它通过实时文件系统监控(如Python watchdog)和文件元数据分析,扫描用户和系统启动目录,从而发现那些能够在系统重启后依然存活的恶意植入物或持久化程序,是威胁狩猎的核心技术。
查看详情
嵌入式固件恶意软件分析
performing-firmware-malware-analysis
mukul975/Anthropic-Cybersecurity-Skills
300
本工具集用于对嵌入式设备(如路由器、物联网设备、UEFI/BIOS)的固件镜像进行深度安全分析。它通过固件提取、文件系统完整性检测、二进制逆向工程和底层分析,帮助用户识别和检测植入的恶意软件、后门、引导程序和系统级的非授权修改。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
405
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
使用Binwalk进行固件提取与分析
performing-firmware-extraction-with-binwalk
mukul975/Anthropic-Cybersecurity-Skills
117
本指南详细介绍了使用Binwalk等工具进行固件逆向工程的完整流程。它涵盖了文件系统识别(如SquashFS)、熵分析以定位隐藏数据、组件提取,以及查找硬编码凭证和密钥,适用于物联网设备安全评估和漏洞研究。
查看详情
Linux安全绕过专家手册
linux-security-bypass
yaklang/hack-skills
181
这是一份高级攻击手册,用于掌握在Linux系统上进行后渗透阶段的安全绕过技术。内容涵盖了逃逸受限shell、利用内存文件描述符(memfd_create)绕过只读/noexec文件系统,以及绕过AppArmor和SELinux等强制访问控制机制,适用于红队和渗透测试场景。
查看详情
USENIX FAST存储系统会议投稿指南
usenix-conference-on-file-and-storage-technologies
brycewang-stanford/Awesome-Journal-Skills
252
本技能是为存储系统和文件系统论文设计的专业投稿指导工具。它帮助作者评估稿件是否适合USENIX FAST会议,并指导如何从最佳角度进行重构和定位,包括必须设置现实的工作负载、故障模型、可靠性分析,以符合顶级系统会议的学术要求。
查看详情
1
语言
简体中文
English