登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
方法论
,共找到
42
条记录
默认排序
最新上传
最多下载
多云成本优化策略指南
cost-optimization
sickn33/antigravity-awesome-skills
311
本指南提供系统化的多云成本优化方法论,覆盖AWS、Azure和GCP等主流云平台。内容涵盖了资源右缩容、预留容量利用、数据生命周期管理和成本监控等最佳实践,帮助用户有效降低云支出,同时维持高性能和高可靠性。
查看详情
道德黑客渗透测试方法论
ethical-hacking-methodology
sickn33/antigravity-awesome-skills
91
本技能系统性地掌握了完整的渗透测试生命周期。内容涵盖从初始侦察、端口扫描、漏洞分析(遵循OWASP标准)到利用和报告的全过程。旨在提供一个结构化的框架,用于执行授权、专业的安全评估工作。
查看详情
Shodan渗透测试侦察
shodan-reconnaissance
sickn33/antigravity-awesome-skills
128
本技能提供使用Shodan平台进行系统化渗透测试侦察的方法论。学习如何查询暴露的服务、绘制资产地图、识别漏洞系统(CVEs),并利用IP范围、地理位置和组织等高级过滤器进行深度信息收集。适用于安全研究员和道德黑客。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
实施ISO 27001信息安全管理体系
implementing-iso-27001-information-security-management
mukul975/Anthropic-Cybersecurity-Skills
314
本指南提供了符合ISO/IEC 27001:2022标准的完整信息安全管理体系(ISMS)的端到端实施流程。内容覆盖了从差距分析、风险评估方法论、选择和记录附录A控制措施,到构建适用性声明(SoA)和准备内部/外部认证审计的全过程,帮助组织系统化提升安全防护能力。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
454
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
SCADA HMI安全评估工具
performing-scada-hmi-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
292
本工具提供了一套结构化的方法论,用于评估SCADA人机界面(HMI)系统的安全态势。它涵盖了Web界面漏洞、身份验证机制以及HMI与PLC之间通信路径的安全审计,旨在确保系统符合IEC 62443和NIST SP 800-82等行业标准要求。
查看详情
进阶红队实战运营方法论
offensive-advanced-redteam
SnailSploit/Claude-Red
288
本指南详细介绍了高级红队实战的完整生命周期,通过模拟真实世界的复杂威胁行为体。内容涵盖了从制定规则、定义范围到建立分层C2基础设施的规划要素。深入介绍了运营安全(OPSEC)原则、高级规避技术(如EDR/AMSI绕过)以及利用MITRE ATT&CK进行全面的威胁建模。旨在帮助组织测试其防御体系在假设入侵场景下的实战能力。
查看详情
OAuth安全漏洞检测
offensive-oauth
SnailSploit/Claude-Red
472
本技能提供了一份全面的OAuth 2.0和OIDC安全测试方法论。它指导用户进行深度渗透测试,覆盖了授权码拦截、CSRF漏洞、PKCE绕过、`redirect_uri`验证缺陷等关键安全点。特别强调了最新的FAPI标准和最佳实践,适用于安全研究员和漏洞赏金猎人,用于评估Web应用和API的整体安全性。
查看详情
竞态条件漏洞测试
offensive-race-condition
SnailSploit/Claude-Red
434
本技能提供了一套完整的竞态条件(Race Condition/TOCTOU)测试方法论。它指导用户识别状态变更、资源限制或关键业务流程中的时间窗口漏洞。适用于查找并发操作缺陷、双花攻击或限速绕过,是安全渗透测试和漏洞赏金猎捕的必备工具。
查看详情
HTTP请求混入漏洞检测
offensive-request-smuggling
SnailSploit/Claude-Red
116
本技能提供了全面的HTTP请求混入漏洞检测方法论,旨在帮助用户测试反向代理、负载均衡器和Web应用的安全配置。它涵盖了CL.TE、TE.CL等多种请求格式差异,用于发现由于服务器解析不一致导致的越权访问或安全控制绕过点。
查看详情
1
2
3
4
下一页
语言
简体中文
English