登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
调查
,共找到
42
条记录
默认排序
最新上传
最多下载
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
350
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
浏览器扩展逆向工程分析
browser-extension-reverse
zhaoxuya520/reverse-skill
330
本文提供了系统化的浏览器扩展逆向工程流程,适用于分析Chrome/Firefox的CRX/XPI格式扩展。内容涵盖Manifest分析、后台服务工作线程追踪、内容脚本注入点识别,以及恶意扩展行为(如权限滥用、数据窃取)的还原与调查。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
382
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
416
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
威胁狩猎与检测工程
threat-hunting
zhaoxuya520/reverse-skill
200
本技能提供完整的蓝队威胁狩猎和检测工程框架。指导用户如何基于明确的假设进行主动调查,设计复杂的SIEM查询,并使用Sigma/YARA等工具构建高效的检测规则。适用于提升安全防御能力、减少误报和验证现有安全控制的有效性。
查看详情
反向技能分析路由器
reverse-skill-router
zhaoxuya520/reverse-skill
272
该适配器为安全分析、逆向工程和CTF任务提供授权的入口点。它引导用户遵循一套系统的多步骤工作流,确保所有操作(从设置范围到工具解析)都严格遵循代码库定义的安全合同。适用于防御性测试和深入的技术调查。
查看详情
上一页
1
2
3
4
语言
简体中文
English