登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVE
,共找到
8
条记录
默认排序
最新上传
最多下载
Shodan渗透测试侦察
shodan-reconnaissance
sickn33/antigravity-awesome-skills
128
本技能提供使用Shodan平台进行系统化渗透测试侦察的方法论。学习如何查询暴露的服务、绘制资产地图、识别漏洞系统(CVEs),并利用IP范围、地理位置和组织等高级过滤器进行深度信息收集。适用于安全研究员和道德黑客。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
410
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
83
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
98
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
工控漏洞评估与风险评分
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
205
该技能用于利用Claroty xDome平台进行工控系统(OT)漏洞评估。它能够自动发现资产、结合CVE和ICS-CERT公告进行漏洞关联,并计算风险评分。该方法适用于进行定期合规性评估(如IEC 62443、NERC CIP)和初始风险画像,重点在于被动流量分析和安全查询,不进行主动扫描或渗透测试。
查看详情
使用Nessus进行漏洞扫描
performing-vulnerability-scanning-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了使用Tenable Nessus进行身份验证和非身份验证漏洞评估的全流程。内容涵盖了从高级扫描配置(端口发现、凭证设置)到结果分析,包括跨引用CVE和基于CVSS评分的漏洞优先级排序。适用于合规性审计、渗透测试和维护系统补丁合规性。
查看详情
本地安全漏洞审计工具
cyber-audit
sickn33/antigravity-awesome-skills
473
当用户询问其设备或项目是否受到某一安全公告(如CVE)影响时,使用本工具。它提供一套只读的本地安全审计流程,系统性地检查包括Node.js、Python和Homebrew等多个生态系统的潜在漏洞点,最终生成一份结构清晰、不改变任何状态的审计报告。
查看详情
1
语言
简体中文
English