登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
16
条记录
默认排序
最新上传
最多下载
AWS IAM安全最佳实践
aws-iam-best-practices
sickn33/antigravity-awesome-skills
302
本技能提供了一套完整的AWS IAM安全审计和加固指南。它帮助用户系统性地实施最小权限原则、深度防御策略,并使用AWS CLI脚本检测策略漏洞、强制MFA、管理访问密钥和识别未使用的角色,显著提高云环境的安全性。
查看详情
供应链恶意软件分析
analyzing-supply-chain-malware-artifacts
mukul975/Anthropic-Cybersecurity-Skills
456
本技能旨在提供一套结构化的分析流程,用于调查复杂的供应链攻击。核心功能包括对恶意篡改的软件更新包、被攻陷的构建流水线和依赖库进行深度分析。通过进行二进制文件对比、代码签名验证和异常检测,帮助安全分析师识别入侵路径和全面的安全漏洞范围,适用于安全事件响应和威胁狩猎。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
372
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
部署诱饵令牌进行漏洞检测
implementing-honeytokens-for-breach-detection
mukul975/Anthropic-Cybersecurity-Skills
243
本技能指导用户在关键系统部署蜜罐令牌和诱饵凭证(如假AWS凭证、DNS或文档陷阱)。这些诱饵在被攻击者访问时会触发预设警报,是建立基于欺骗的早期预警系统和入侵检测控制的关键方法。
查看详情
PLC固件安全分析工具
performing-plc-firmware-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
231
本工具用于评估可编程逻辑控制器(PLC)固件的安全性,专注于检测硬编码凭证、后门函数、内存缺陷和安全漏洞。它支持主流工业平台(如西门子、罗克韦尔)的固件提取、静态分析和动态分析,并与已知良好基线进行完整性比对。此流程严格用于授权的实验室环境。
查看详情
S7comm PLC安全分析器
performing-s7comm-protocol-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
234
这是一个专业的S7comm协议流量分析工具,用于评估西门子SIMATIC S7 PLC的安全性。它可以帮助安全人员检测工业控制系统(OT)环境中潜在的漏洞和恶意活动,例如未经授权的程序下载、CPU停机命令以及协议完整性绕过攻击。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
57
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
399
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
Nmap高级网络侦察与扫描工具
scanning-network-with-nmap-advanced
mukul975/Anthropic-Cybersecurity-Skills
304
本指南提供了使用Nmap进行高级网络侦察的综合工具集。内容涵盖服务版本检测、通过Nmap脚本引擎(NSE)进行漏洞扫描、防火墙绕过技术(如数据包分片、诱饵地址)以及结构化输出解析。适用于进行授权的渗透测试和资产发现评估。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
290
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
1
2
下一页
语言
简体中文
English