登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DOM
,共找到
47
条记录
默认排序
最新上传
最多下载
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
高级材料论文投稿策略指南
advmat-referee-strategy
brycewang-stanford/Awesome-Journal-Skills
404
本指南为提交高级材料研究稿件的作者提供全流程指导。它详细介绍了如何选择涵盖合成、器件和应用等多个领域的专家审稿人,并提供了提前应对常见审稿人质疑的实战策略(如进展不足、表征不足、性能对比不公平等),从而全面提升论文的科学严谨性和发表成功率。
查看详情
复合材料工程期刊投稿指南
composites-part-b-engineering
brycewang-stanford/Awesome-Journal-Skills
407
本指南旨在帮助作者评估投稿论文是否符合《复合材料B:工程》期刊的学术标准与研究深度。内容涵盖了复合材料力学、先进制造工艺、多尺度建模和功能性复合材料等前沿领域。核心要求是研究必须展示出清晰、机制驱动的“材料到结构”的科学进步,并需要严格的定量实验数据支撑。
查看详情
信号处理实验设计与审计指南
icassp-experiments
brycewang-stanford/Awesome-Journal-Skills
78
本指南旨在为信号处理、音频和语音领域的科研人员提供实验设计的最佳实践。内容涵盖了如何根据任务特性(如语音识别、增强)选择标准评估指标、如何建立当前最先进的基线模型,以及如何系统性地跨多个操作条件(如信噪比、混响时间)进行测试,确保实验结果的学术严谨性和可靠性。
查看详情
电力系统期刊投稿指南
ieee-transactions-on-power-systems
brycewang-stanford/Awesome-Journal-Skills
295
本指南帮助研究人员评估其电力系统稿件是否符合顶尖期刊(如IEEE电力系统汇刊)的要求。它详细介绍了所需的“系统级方法论贡献”标准,强调必须通过可信的案例研究进行验证,并指导研究如何定位在电力系统核心领域(如稳定性、最优潮流、可再生能源整合)。
查看详情
ML系统性能可复现性与基准测试规范
mlsys-reproducibility
brycewang-stanford/Awesome-Journal-Skills
199
本指南提供了ML系统性能基准测试的严格可复现性标准。它详细介绍了如何系统性地控制非确定性来源(例如热漂移、随机种子),并固定从硬件、驱动到框架和推理策略的完整技术栈,确保性能结果具有科学的、可被外部验证的可靠性。
查看详情
并行性能论文可复现性指南
ppopp-reproducibility
brycewang-stanford/Awesome-Journal-Skills
250
本文档详细阐述了如何确保并行计算性能论文具有科学的可复现性。由于并行结果极度依赖于硬件架构、拓扑结构和运行时环境,因此必须全面记录所有细节,包括CPU/GPU规格、互连技术、线程亲和性策略、随机种子和编译器标志。核心在于证明性能的‘增长趋势’是稳健的,而非依赖于特定机器的绝对数据。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
342
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
334
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
上一页
1
2
3
4
语言
简体中文
English