登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
管理员
,共找到
12
条记录
默认排序
最新上传
最多下载
Granola事件应急处理手册
granola-incident-runbook
jeremylongshore/claude-code-plugins-plus-skills
149
本手册提供了Granola服务故障和突发事件的标准操作流程。它涵盖了记录功能故障、转录中断、集成同步失败以及服务完全宕机等多种场景的分类、故障排除和应急处理步骤,指导IT管理员和用户快速恢复正常业务流程。
查看详情
SSL/TLS证书管理与监控
managing-ssltls-certificates
jeremylongshore/claude-code-plugins-plus-skills
428
该技能用于全面管理和监控SSL/TLS证书。它支持用户检查证书的过期日期、执行证书的自动续期,并列出所有已安装的凭证。这对于系统管理员和开发人员维护网络连接的安全性和持续性至关重要。
查看详情
高级PostgreSQL数据库优化
postgres-pro
Jeffallan/claude-skills
349
该技能为高级数据库管理员提供全面的PostgreSQL管理与优化专业知识。用途包括使用EXPLAIN ANALYZE进行深度慢查询分析、实现JSONB索引、配置流式或逻辑复制,以及通过VACUUM和pg_stat视图进行数据库健康维护。适用于构建高可用、高性能和高弹性的系统架构。
查看详情
利用AD证书服务提升域权限
exploiting-active-directory-certificate-services-esc1
mukul975/Anthropic-Cybersecurity-Skills
424
本指南详细介绍了针对Active Directory证书服务(AD CS) ESC1漏洞的利用流程。攻击者可利用AD CS的配置缺陷,伪造高权限用户(如域管理员)的证书,实现身份冒充。流程包括AD勘探、伪造证书获取、通过PKINIT认证,最终目标是提升域管理员权限,适用于授权红队渗透测试。
查看详情
爆函数级别授权漏洞测试
exploiting-broken-function-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
210
本工具用于自动化测试API中的爆函数级别授权漏洞(BFLA),遵循OWASP API Top 10标准。它模拟普通用户尝试访问或操作受限的管理员功能点,通过路径篡改、参数修改等多种技术,评估垂直权限提升风险和RBAC的安全性。适用于安全审计和API渗透测试。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
Google Workspace安全加固指南
implementing-google-workspace-admin-security
mukul975/Anthropic-Cybersecurity-Skills
446
本指南提供了一套全面的企业级Google Workspace安全加固方案。内容涵盖了从强化超级管理员权限、部署抗钓鱼MFA、配置邮件认证(DMARC/SPF/DKIM),到实施数据丢失防护(DLP)的完整流程。旨在帮助组织提升安全等级,有效防御商业邮件泄露和高级网络攻击,满足严格的合规要求。
查看详情
使用CyberArk实现零持续权限管理
implementing-zero-standing-privilege-with-cyberark
mukul975/Anthropic-Cybersecurity-Skills
270
本文指导如何利用CyberArk安全云访问(SCA)实现“零持续权限”模型。它通过提供临时的、范围受限的Just-In-Time (JIT)访问权限,取代传统的持久化管理员角色,有效消除云环境(AWS, Azure, GCP)中的潜在安全风险,确保权限的最小化和可追踪性。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
289
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
使用Zeek日志检测横向移动活动
detecting-lateral-movement-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
131
本指南详细介绍了如何分析Zeek网络日志(包括SMB、NTLM、DCE/RPC等),以检测攻击者在网络内部的横向移动行为。通过识别管理员共享访问、账户喷洒和远程服务执行等关键指标,为事件响应和网络取证提供重要的线索。
查看详情
KubeSphere DevOps租户操作指南
kubesphere-devops-tenant
kubesphere/kubesphere
71
本指南专为KubeSphere DevOps的命名空间级租户用户设计。它详细介绍了如何在不具备集群管理员权限的情况下,通过使用KubeSphere专用的API和OAuth令牌来进行安全、受限的DevOps操作,确保了严格的资源隔离性。
查看详情
KubeSphere多租户资源管理
kubesphere-multi-tenant-management
kubesphere/kubesphere
356
本技能用于指导和管理KubeSphere环境中的多租户资源。它专注于工作空间、项目和用户等核心资源的创建和配置,并严格遵循最小权限原则。详细介绍了如何利用KubeSphere的RBAC角色(查看者、普通用户、管理员)设置组织边界和访问控制,确保系统部署的安全性与可扩展性。
查看详情
1
语言
简体中文
English