登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
771
条记录
默认排序
最新上传
最多下载
使用Volatility 3进行内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
439
本技能指导用户使用Volatility 3框架分析内存(RAM)转储文件。该方法用于在事件响应中提取运行进程、网络连接、加载模块、凭证和加密密钥等关键数字证据。尤其适用于检测根套件、进程空洞或在传统磁盘取证无法获取证据时的恶意活动。
查看详情
网络流量分析自动化工具
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
222
该工具利用tshark和pyshark技术,自动化地对PCAP文件进行深度包检测。它主要用于网络安全取证和安全审计,能够计算协议分布,检测端口扫描、信标行为和数据外泄等可疑网络流量,并提取关键的IOCs(IP、域名、URL)。尤其擅长识别DNS隧道等高级威胁模式。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
油气行业网络安全评估工具
performing-oil-gas-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
272
本工具用于对石油和天然气行业的关键基础设施进行全面的网络安全态势评估。它覆盖上游、中游和下游的SCADA、DCS和SIS系统,依据API 1164、IEC 62443和TSA等行业标准进行评估。适用于监管合规审计和工业控制系统安全漏洞的分析。
查看详情
开源情报收集指南
performing-open-source-intelligence-gathering
mukul975/Anthropic-Cybersecurity-Skills
270
本技能指导执行开源情报(OSINT)收集,这是红队渗透测试的第一阶段。它系统性地收集目标组织所有公开信息,包括网络资产(域、IP)、人员结构、泄露凭证和技术栈。适用于授权的安全评估、红队演习,旨在构建全面的攻击面地图和初始渗透策略。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
195
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
工业控制系统网络安全评估
performing-ot-network-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
157
用于对工业控制系统(OT)网络进行全面安全评估,覆盖SCADA和DCS等现场系统。评估工作基于Purdue模型,通过被动监测工业协议流量,识别IT/OT融合风险和潜在攻击面,帮助用户实现高度安全和合规性。
查看详情
工业控制系统安全漏洞扫描
performing-ot-vulnerability-scanning-safely
mukul975/Anthropic-Cybersecurity-Skills
125
本工具用于编排操作技术(OT)和工业控制系统(ICS)环境的安全漏洞评估流程。它通过指导使用被动监测、原生协议查询和受控主动扫描等方法,确保在识别漏洞的同时,不会对关键工业流程或老旧控制器造成任何干扰或风险,是进行合规性审计的必备流程。
查看详情
使用GoPhish进行钓鱼模拟
performing-phishing-simulation-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何使用GoPhish进行授权钓鱼模拟。涵盖了从部署工具、配置SMTP、创建逼真邮件模板到设置登录页面的完整流程。最终目的是分析活动报告,以衡量和提升组织员工对抗社交工程和网络钓鱼攻击的防御能力。
查看详情
物理入侵评估与渗透
performing-physical-intrusion-assessment
mukul975/Anthropic-Cybersecurity-Skills
344
本技能涵盖物理入侵评估,用于模拟真实世界的安全威胁。通过尾随(tailgating)、门禁卡克隆、锁具绕过和部署恶意设备等技术,全面评估目标设施和限制区域的物理安全控制,是红队演习的关键环节。
查看详情
电力电网网络安全评估
performing-power-grid-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
179
该工具用于全面评估电力电网关键基础设施的网络安全漏洞,涵盖生成、输电、变电站和SCADA/EMS系统。重点关注NERC CIP合规性验证、IEC 61850协议(GOOSE/MMS)安全以及PMU网络对高级威胁的防御。适用于合规审计和工控系统安全加固。
查看详情
Linux/Windows权限提升评估
performing-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
432
该技能提供了一个全面的权限提升评估框架,用于在初始渗透后,从低权限访问级别提升到Root或SYSTEM最高权限。它指导测试人员利用各种手段,包括滥用SUID位、利用服务配置错误、内核漏洞和凭证窃取,对Linux和Windows系统进行深度安全评估。
查看详情
上一页
1
2
3
...
23
24
25
26
27
28
29
...
63
64
65
下一页
语言
简体中文
English