登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Word
,共找到
20
条记录
默认排序
最新上传
最多下载
主机头注入与路由滥用攻击
http-host-header-attacks
yaklang/hack-skills
271
本指南深入介绍了利用HTTP主机头(Host Header)进行各种攻击的原理和手法。攻击者可以通过伪造或操纵该头部,实现密码重置链接劫持、Web缓存污染、SSRF攻击和虚拟主机绕过等核心漏洞,是网络安全测试的必备知识。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
333
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
310
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
467
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
通信学报投稿就绪审计指南
jonc-submission
brycewang-stanford/Awesome-Journal-Skills
299
这是一份为作者准备投稿《通信学报》的详细预审清单。它涵盖了从行文次序、摘要结构、关键词数量、中图分类号填写,到参考文献格式(GB/T 7714)、查重率(低于 20%)等所有硬性学术要求。本指南旨在帮助作者将稿件打磨到符合期刊三审制(初审、外审、终审)的最高学术标准,避免初审阶段的退稿风险。
查看详情
已知明文解密加密ZIP档案
competition-zip-archive
zhaoxuya520/reverse-skill
240
这是一个用于解决CTF竞赛中加密ZIP/PKZIP档案的专业技能流程。它专注于利用已知明文攻击(如使用bkcrack),恢复内部加密密钥,从而在没有密码暴力破解的情况下完成解密和文件提取。适用于挑战提供可预测明文样本的场景。
查看详情
上一页
1
2
语言
简体中文
English