登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
权限
,共找到
85
条记录
默认排序
最新上传
最多下载
Snowflake 企业级角色权限控制
snowflake-enterprise-rbac
jeremylongshore/claude-code-plugins-plus-skills
325
本指南系统讲解如何在Snowflake中配置企业级基于角色的访问控制(RBAC)。内容涵盖自定义角色层次结构的设计、系统角色管理、精细化对象权限授予,以及集成SAML/OIDC单点登录(SSO)和SCIM自动用户同步。适用于实现最小权限原则和构建稳健的数据治理架构。
查看详情
Kubernetes渗透测试专家手册
kubernetes-pentesting
yaklang/hack-skills
393
本手册是Kubernetes渗透测试的专家级指南,详细涵盖了对K8s集群进行攻击的多种高级技术。内容包括API服务器访问、RBAC权限提升、服务账号令牌滥用、etcd数据提取、Pod逃逸等,是安全测试和红队演练的必备参考资料。
查看详情
NTLM重放与身份胁迫攻击手册
ntlm-relay-coercion
yaklang/hack-skills
74
这是一份专家级手册,详细介绍了NTLM重放和身份胁迫的先进攻击技术。内容涵盖了针对SMB、LDAP、HTTP和MSSQL等多个协议的跨协议攻击,包括LLMNR中毒、PetitPotam等方法,旨在实现绕过标准身份验证的域控权限提升。
查看详情
管理Opencode权限与访问控制
permission-manager
sickn33/antigravity-awesome-skills
277
本技能用于全面管理Opencode的权限系统。它支持用户审核当前允许执行的命令列表,配置精细化的权限模式(允许/拒绝/询问),并推荐安全的只读命令,确保系统运行的安全性和可审计性。
查看详情
移动恶意行为分析与检测
abuse-of-public-facing-api-mobile-api-abuse
mukul975/Anthropic-Cybersecurity-Skills
421
该技能提供了一个全面的安全分析框架,用于检测和分析移动应用(安卓/iOS)中的恶意行为。通过结合静态分析(权限、清单文件)、动态插桩(Frida)、网络流量监控和自动化扫描,可用于调查可疑应用是否存在数据泄露、C2通信或未经授权的访问。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
132
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
Azure AD特权身份管理实施
account-manipulation-add-authorized-user
mukul975/Anthropic-Cybersecurity-Skills
398
本指南详细介绍了如何配置微软Entra特权身份管理(PIM),以实现零信任架构。PIM将传统的、永久的特权角色转换为有时限、可激活的身份,使用户必须在激活前提供理由、通过MFA并获得审批。适用于需要进行严格角色权限审计和实现全面身份治理的混合云环境。
查看详情
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
419
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
77
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
310
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
341
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
企业级代理工作负载运维管理
enterprise-agent-ops
affaan-m/ECC
291
本技能旨在为云端托管或持续运行的代理工作负载提供全生命周期的运维管理。它覆盖了从部署、可观测性(日志、指标、追踪)到安全控制(最小权限、安全开关)的全流程,确保关键任务的稳定性和可审计性。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English