登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SMS
,共找到
31
条记录
默认排序
最新上传
最多下载
AWS安全审计与合规检查
aws-security-audit
sickn33/antigravity-awesome-skills
253
本技能提供全面的AWS安全态势评估,使用AWS CLI命令对AWS环境进行安全审计。它覆盖了IAM权限管理、网络安全组配置、数据加密状态(EBS、S3、RDS)以及关键日志记录(如CloudTrail和VPC Flow Logs)等核心安全领域。可用于主动发现误配置,确保系统符合安全最佳实践和合规要求。
查看详情
CodeRabbit CI/CD集成配置
coderabbit-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
424
本指南教您如何将 CodeRabbit 集成到 CI/CD 流程,作为强制性的代码合并门禁。通过配置分支保护规则和GitHub Actions工作流,确保每次代码合并前必须通过CodeRabbit的严格代码审查。涵盖了PR大小检查和通知机制,用于提升代码质量和开发流程的规范性。
查看详情
协议逆向工程技术
protocol-reverse-engineering
sickn33/antigravity-awesome-skills
395
本技能提供全面的网络协议逆向工程技术,涵盖了协议的捕获、深度分析和文档化。它主要应用于安全研究、系统互操作性验证以及复杂的网络故障排除,帮助用户深入理解底层通信机制。
查看详情
SuperScalar:闪电网络扩展架构
lightning-factory-explainer
sickn33/antigravity-awesome-skills
158
本技能是关于SuperScalar协议和比特币闪电网络工厂的专家级指南。它深入解释了如何利用共享UTXO、Decker-Wattenhofer树等高级密码学结构,实现无需软硬分叉的、高度可扩展的节点加入和网络扩展机制。
查看详情
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
91
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
Linux系统取证分析
analyzing-linux-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
293
本技能指导分析师如何对受损的Linux系统进行深度取证。流程包括收集认证日志、用户历史记录、系统配置和关键系统文件,并进行系统账户、持久性机制的异常分析,从而在事件响应中发现入侵证据和攻击者活动轨迹。
查看详情
Autoruns恶意软件持久性分析
analyzing-malware-persistence-with-autoruns
mukul975/Anthropic-Cybersecurity-Skills
99
本工具用于安全专家系统性地枚举和分析Windows操作系统中的恶意软件持久性机制。它能扫描注册表、计划任务、服务、驱动程序和各种启动点,是进行安全事件响应、威胁狩猎或验证恶意程序是否被彻底清除的关键辅助工具。
查看详情
Linux持久化机制分析
analyzing-persistence-mechanisms-in-linux
mukul975/Anthropic-Cybersecurity-Skills
172
该技能用于安全事件响应和威胁狩猎。它能系统地扫描Linux系统中的多种持久化机制(如crontab、systemd服务、环境变量劫持等),并通过关联auditd日志,重建攻击者维持访问权限的完整安装时间线,以发现隐藏的后门。
查看详情
网络中间人攻击模拟测试
conducting-man-in-the-middle-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
138
本指南详细介绍了使用Bettercap、Ettercap和mitmproxy等专业工具进行中间人攻击(MITM)模拟的流程。该方法仅用于授权的安全测试环境,目的是评估网络的安全防御能力,包括TLS证书验证、ARP/DNS欺骗、数据嗅探等。
查看详情
部署零信任软件定义边界
deploying-software-defined-perimeter
mukul975/Anthropic-Cybersecurity-Skills
404
本技能提供部署软件定义边界(SDP)的完整指南,符合CSA v2.0规范。它详细介绍了如何实现零信任的核心机制,包括单包授权(SPA)和双向TLS(mTLS)。使用本知识时,可以构建出身份驱动的“暗网”网络隔离,从而加固基础设施、执行严格的零信任策略,或满足高级合规要求。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
212
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
294
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
1
2
3
下一页
语言
简体中文
English