登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
868
个技能
默认排序
最新上传
最多下载
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
76
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
419
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
105
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
审计Kubernetes RBAC权限提升路径
auditing-kubernetes-rbac-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
409
该工具用于进行全面的安全审计,旨在发现Kubernetes集群中过于宽松的基于角色的访问控制(RBAC)角色,以及服务账号令牌滥用的潜在路径。它通过系统性地检查集群绑定和有效权限,利用`kubectl auth can-i`等高级工具,帮助用户确保系统遵循“最小权限原则”。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
205
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
Kubernetes CIS 基准安全审计
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
191
该工具用于对Kubernetes集群进行全面的安全合规性审计,依据CIS Kubernetes Benchmark检查控制平面、工作节点和集群策略。它可以识别安全配置错误,报告PASS/FAIL/WARN结果,是建立安全基线、进行周期性合规审计(如SOC 2、PCI DSS)以及验证加固效果的关键工具。
查看详情
部署诱捕令牌和蜜罐凭证
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
240
本指南介绍了部署蜜罐令牌(Honeytokens)和诱饵凭证(Canarytokens)的方法。这些虚假凭证、文件或URL不具备任何正常操作价值,因此任何用户或进程的接触都构成了高保真的入侵信号。它特别适用于在传统监控能力薄弱的区域(如文件共享或凭证存储)提高威胁检测的精度。
查看详情
使用Falco检测容器运行时威胁
detecting-container-runtime-threats-with-falco
mukul975/Anthropic-Cybersecurity-Skills
58
本技能指导用户使用Falco和eBPF技术,在Kubernetes和Docker环境中编写和部署自定义安全规则。它能够实时、高效地检测容器逃逸、命名空间滥用、特权挂载以及各种系统调用异常等运行时威胁,是强化DevSecOps流程和提升容器安全态势的核心工具。
查看详情
检测安全启动绕过及引导木马
detecting-secure-boot-bypass
mukul975/Anthropic-Cybersecurity-Skills
78
这是一个全面的安全审计工具,用于检测UEFI安全启动绕过和高级引导木马(如BlackLotus和Bootkitty)。它通过验证安全启动状态、检查dbx吊销列表的新鲜度,并对EFI启动二进制文件进行哈希比对,从而识别预操作系统级别的恶意持久化。适用于大型企业车队的审计,或对可疑终端进行预操作系统级别的恶意代码狩猎。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
68
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
90
用于模拟受控环境下的容器逃逸攻击,旨在突破容器隔离边界,在底层宿主机操作系统上获取最高权限。本技能涵盖了利用特权容器配置错误、挂载宿主机目录、或利用runC/containerd的已知漏洞,评估系统安全边界的有效性。适用于专业渗透测试和安全基线验证。
查看详情
EFI分区引导程序木马检测
hunting-bootkits-in-efi-system-partition
mukul975/Anthropic-Cybersecurity-Skills
98
本技能用于主动搜寻EFI系统分区(ESP)中的高级固件威胁和引导程序木马(如BlackLotus, ESPecter)。它通过建立加密基线、验证引导程序签名、扫描异常文件和使用YARA规则,来检测预OS阶段的持久化机制。适用于进行深度取证调查和提升系统安全防护能力。
查看详情
上一页
1
2
3
...
47
48
49
50
51
52
53
...
71
72
73
下一页
语言
简体中文
English