登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
通信
,共找到
34
条记录
默认排序
最新上传
最多下载
协议逆向工程技术
protocol-reverse-engineering
sickn33/antigravity-awesome-skills
395
本技能提供全面的网络协议逆向工程技术,涵盖了协议的捕获、深度分析和文档化。它主要应用于安全研究、系统互操作性验证以及复杂的网络故障排除,帮助用户深入理解底层通信机制。
查看详情
Cobalt Strike信标配置分析
analyzing-cobalt-strike-beacon-configuration
mukul975/Anthropic-Cybersecurity-Skills
238
本工具用于安全事件响应和威胁狩猎,能够从PE文件或内存转储中提取Cobalt Strike信标的关键配置信息。包括C2服务器地址、可塑性C2配置文件、水印以及通信参数。分析这些数据对于绘制攻击者基础设施和制定防御规则至关重要。
查看详情
分析 Cobalt Strike 变态 C2 配置
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
64
用于解析和分析 Cobalt Strike Malleable C2 配置文件,提取关键网络通信指征,包括HTTP/DNS转换、URI、HTTP头、抖动值和休眠周期。它对于逆向工程捕获的配置文件或构建用于威胁狩猎和事件响应的网络检测签名至关重要。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
414
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
恶意网络流量分析指南
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
58
本指南提供了一套完整的恶意软件网络流量分析方法。使用Wireshark、Zeek、Suricata和Python等工具,分析PCAP文件,旨在识别C2通信、数据外泄通道、DGA行为和周期性心跳包(Beaconing),是进行安全取证和网络威胁检测的必备技能。
查看详情
配置TLS 1.3实现安全通信
configuring-tls-1-3-for-secure-communications
mukul975/Anthropic-Cybersecurity-Skills
193
本技能详细指导用户配置和强化TLS 1.3协议,确保通信的最高安全标准。内容涵盖主流密码套件选择、密钥交换组设置、禁用老旧协议版本,并提供使用openssl和testssl.sh进行安全验证的完整流程。适用于网络安全加固和合规性审计。
查看详情
工控系统异常行为检测
detecting-anomalies-in-industrial-control-systems
mukul975/Anthropic-Cybersecurity-Skills
410
该工具利用机器学习技术,为工控系统(ICS)和运营技术(OT)环境提供异常检测能力。它通过分析网络通信流量、时间间隔和协议行为,构建行为基线。可用于发现网络中的异常波动、未经授权的设备以及潜在的安全违规行为,是增强传统入侵检测系统的关键补充。
查看详情
检测恶意邮件转发规则攻击
detecting-email-forwarding-rules-attack
mukul975/Anthropic-Cybersecurity-Skills
266
本指南用于威胁狩猎,帮助安全团队主动检测攻击者建立的持久化、未经授权的邮件转发规则。其核心用途是发现攻击者在账户被攻陷后,为持续获取企业通信内容而设置的恶意转发规则,常与商业邮件泄密(BEC)或T1114技术相关,适用于事件响应和安全评估。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
Docker守护进程加固配置
hardening-docker-daemon-configuration
mukul975/Anthropic-Cybersecurity-Skills
473
本指南详细介绍了如何通过修改/etc/docker/daemon.json来加固Docker守护进程(dockerd)配置。它集成了用户命名空间重映射、禁用容器间通信(ICC)、强制无新增权限以及配置安全的TLS客户端认证等关键安全控制。使用此方法可以有效防止容器逃逸、权限提升和横向移动,确保环境符合CIS等安全基线标准。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
工业控制网络分段设计工具
implementing-network-segmentation-for-ot
mukul975/Anthropic-Cybersecurity-Skills
272
该工具用于分析OT环境的历史网络流量基线,从而设计安全且功能完备的网络分段架构。它能将扁平的Purdue模型网络划分成安全区域(VLAN),并根据观察到的合法通信路径自动生成所需的防火墙规则,符合IEC 62443等标准。适用于IT/OT融合和风险缓解。
查看详情
1
2
3
下一页
语言
简体中文
English