登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
GUI
,共找到
586
条记录
默认排序
最新上传
最多下载
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
威胁情报平台选型与评估
evaluating-threat-intelligence-platforms
mukul975/Anthropic-Cybersecurity-Skills
483
该技能旨在指导用户根据组织需求(如数据源集成、STIX/TAXII标准、工作流自动化等)系统地评估和选型威胁情报平台(TIP)。适用于进行TIP采购、系统迁移,或评估现有威胁情报能力是否达到成熟度要求。
查看详情
红队渗透计划制定
executing-red-team-engagement-planning
mukul975/Anthropic-Cybersecurity-Skills
94
本技能用于构建红队渗透测试的基础规划。它要求定义测试范围、制定详细的任务规则(ROE),选择与MITRE ATT&CK框架对齐的威胁模型,并设定操作时间线。这是在进行任何攻击性测试前,确保测试安全且目标明确的关键步骤。
查看详情
利用AD证书服务提升域权限
exploiting-active-directory-certificate-services-esc1
mukul975/Anthropic-Cybersecurity-Skills
115
本指南详细介绍了针对Active Directory证书服务(AD CS) ESC1漏洞的利用流程。攻击者可利用AD CS的配置缺陷,伪造高权限用户(如域管理员)的证书,实现身份冒充。流程包括AD勘探、伪造证书获取、通过PKINIT认证,最终目标是提升域管理员权限,适用于授权红队渗透测试。
查看详情
爆函数级别授权漏洞测试
exploiting-broken-function-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
204
本工具用于自动化测试API中的爆函数级别授权漏洞(BFLA),遵循OWASP API Top 10标准。它模拟普通用户尝试访问或操作受限的管理员功能点,通过路径篡改、参数修改等多种技术,评估垂直权限提升风险和RBAC的安全性。适用于安全审计和API渗透测试。
查看详情
移动端不安全数据存储利用
exploiting-insecure-data-storage-in-mobile
mukul975/Anthropic-Cybersecurity-Skills
320
本技能用于指导对移动应用本地存储的安全性进行全面评估和漏洞利用。它覆盖了Android和iOS设备中不安全的凭证存储、明文数据库、SharedPreferences以及关键文件系统路径的分析。适用于执行OWASP M9等深度移动渗透测试。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
224
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
188
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
noPac漏洞利用:域管理员权限提升
exploiting-nopac-cve-2021-42278-42287
mukul975/Anthropic-Cybersecurity-Skills
491
本指南详细介绍了noPac漏洞的利用链,结合了CVE-2021-42278和CVE-2021-42287两个Active Directory漏洞。它展示了攻击者如何通过操纵域控制器票据和执行DCSync,将权限从普通域用户提升至域管理员级别。主要用于授权的红队演练和渗透测试。
查看详情
利用SSRF漏洞访问内部服务
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
247
本指南详细介绍了如何利用服务器端请求伪造(SSRF)漏洞进行渗透测试。用户可以使用此方法访问目标应用背后的内部服务、云服务元数据(如AWS/GCP),或扫描私有网络范围,是进行网络内部侦察和提升权限的关键技术。
查看详情
使用Metasploit利用SMB漏洞
exploiting-smb-vulnerabilities-with-metasploit
mukul975/Anthropic-Cybersecurity-Skills
278
本技能旨在指导用户进行授权渗透测试,实操演示如何识别和利用SMB协议中的关键漏洞(如EternalBlue、PrintNightmare)。内容涵盖网络枚举、横向移动技术(如Pass-the-Hash和SMB Relay),以及使用Metasploit等工具进行后渗透测试,以评估企业网络的整体安全性。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
358
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
上一页
1
2
3
...
8
9
10
11
12
13
14
...
47
48
49
下一页
语言
简体中文
English