登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18959+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CTO
,共找到
78
条记录
默认排序
最新上传
最多下载
Terraform CLI安装与初始化
terraform-cli-setup
agentscope-ai/QwenPaw
117
本技能旨在自动检测、安装和初始化Terraform命令行工具。它能根据操作系统自动完成安装、配置工作区,并处理Provider下载和网络镜像等基础环境问题,确保用户环境处于可执行IaC部署的状态。
查看详情
配置SAML身份联合与Azure AD
access-with-stolen-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
209
本指南详细介绍了如何在本地Active Directory与Microsoft Entra ID之间建立SAML 2.0身份联合。它涵盖了混合身份架构、各种身份联邦模型(如AD FS、密码哈希同步等)的配置,以及完整的SAML认证流程。这对于将本地认证权威扩展到云资源并满足安全合规性要求至关重要。
查看详情
CMMC二级合规认证准备
achieving-cmmc-level-2-compliance
mukul975/Anthropic-Cybersecurity-Skills
85
本指南是为处理受控未分类信息(CUI)的国防承包商准备的。内容涵盖CMMC二级认证准备、实施110项NIST SP 800-171安全要求、计算DoD方法论的SPRS分数,以及管理系统安全计划(SSP)和计划纠正行动与变更(POA&M),确保符合合同要求。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
206
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
310
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
79
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
467
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
本地安全漏洞审计工具
cyber-audit
sickn33/antigravity-awesome-skills
473
当用户询问其设备或项目是否受到某一安全公告(如CVE)影响时,使用本工具。它提供一套只读的本地安全审计流程,系统性地检查包括Node.js、Python和Homebrew等多个生态系统的潜在漏洞点,最终生成一份结构清晰、不改变任何状态的审计报告。
查看详情
自动化审计与运维库存
automation-audit-ops
affaan-m/ECC
79
这是一个证据驱动的自动化审计工具,用于全面盘点企业级的自动化资源。它能帮助用户检查作业、钩子、连接器等组件的实时状态(是否运行、是否故障、是否冗余或缺失),从而在进行任何重大修改前,确保系统架构的稳定性和可靠性。
查看详情
生产排程调度助手
production-scheduling
affaan-m/ECC
311
用于生产排程与调度场景,帮助制定生产计划、分配产能与资源、安排订单顺序并平衡各工序负荷。适用于工厂计划员、运营团队及供应链人员,提升排程效率与决策清晰度。
查看详情
应用能源系统建模指南
applied-energy
brycewang-stanford/Awesome-Journal-Skills
223
本指南帮助研究人员判断其能效或能源相关的稿件是否符合《应用能源》期刊的投稿要求。核心要求是将研究重点从单一设备或材料性能,提升到系统整体、跨部门的系统级洞察。重点涵盖能源系统建模、脱碳路径分析、技术经济评估(TEA)和生命周期评估(LCA)等。
查看详情
上一页
1
2
3
4
5
6
7
下一页
语言
简体中文
English