登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
云元数据
,共找到
7
条记录
默认排序
最新上传
最多下载
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
盲流SSRF漏洞利用与检测
performing-blind-ssrf-exploitation
mukul975/Anthropic-Cybersecurity-Skills
142
本指南详细介绍了盲流SSRF漏洞的检测与利用技术。它采用先进的外部带外(OOB)技术,如Burp Collaborator和时间分析,即使目标服务器没有直接返回响应,也能用来探测内部网络服务、扫描私有IP范围,并提取云元数据(AWS, GCP等)。是进行Web应用渗透测试的标准参考资料。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
75
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
SSRF漏洞检测与利用指南
offensive-ssrf
SnailSploit/Claude-Red
328
本技能提供了一份完整的SSRF(服务器端请求伪造)测试方法论。它指导用户如何发现Web应用中可被利用的SSRF向量,包括检测内网服务、云元数据端点、盲流SSRF以及绕过过滤机制的技巧,是进行Web安全渗透测试和漏洞赏金狩猎的必备工具。
查看详情
DNS重绑定攻击(客户端)
dns-rebinding-attacks
yaklang/hack-skills
315
该手册详细介绍了DNS重绑定技术的专家级利用方法。它用于渗透测试中,旨在绕过同源策略(SOP)。通过攻击目标客户端的DNS解析机制,攻击者可以诱使浏览器向内部、非公开的网络服务(如云元数据服务)发送请求,同时欺骗客户端认为请求源自一个可信的域名。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
262
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
1
语言
简体中文
English