登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
内核
,共找到
32
条记录
默认排序
最新上传
最多下载
Linux权限提升及漏洞利用
linux-privilege-escalation
sickn33/antigravity-awesome-skills
166
本技能用于授权的安全渗透测试,系统性地指导用户如何从低权限提升至root级控制。涵盖了全面的系统信息收集、内核漏洞利用、滥用SUDO权限配置,以及利用SUID二进制文件等高级攻击技巧,是专业的红队测试工具。
查看详情
Windows 权限提升指南
windows-privilege-escalation
sickn33/antigravity-awesome-skills
317
系统性地介绍 Windows 权限提升流程,涵盖枚举、凭证收集、服务滥用、令牌模拟、内核漏洞与配置误用,用于漏洞评估中的权限提升与报告。
查看详情
引导程序与根植木马恶意软件分析
analyzing-bootkit-and-rootkit-samples
mukul975/Anthropic-Cybersecurity-Skills
451
本工具提供一套完整的专业取证工作流,用于检测根植于系统深层的恶意软件,如引导程序和高级根植木马。分析范围覆盖主引导记录(MBR)、UEFI固件和内核内存等多个层面,适用于调查绕过常规安全防护的APT级持久性威胁。
查看详情
Linux内核Rootkit检测与取证分析
analyzing-linux-kernel-rootkits
mukul975/Anthropic-Cybersecurity-Skills
384
本技能提供一套系统化的Linux内核Rootkit检测流程。通过对Linux内存镜像进行取证分析(使用Volatility3),可以检测系统调用表钩挂、隐藏的内核模块和系统结构篡改。结合/proc和/sys等视图的交叉比对,以及实时扫描工具(rkhunter),用于深入的恶意软件和安全事件调查。
查看详情
使用LiME和Volatility进行内存取证分析
analyzing-memory-forensics-with-lime-and-volatility
mukul975/Anthropic-Cybersecurity-Skills
187
本技能指导用户如何对受感染的Linux系统执行内存取证。首先使用LiME模块采集内存镜像,然后利用Volatility 3框架分析该镜像,提取进程列表、网络连接、Bash历史记录、加载内核模块等关键证据,是安全事件响应和威胁狩猎的核心技术。
查看详情
检测容器逃逸尝试
detecting-container-escape-attempts
mukul975/Anthropic-Cybersecurity-Skills
236
运行时检测容器逃逸尝试,覆盖命名空间操纵、权限滥用、内核漏洞、敏感挂载和异常系统调用等信号,并说明在Falco、Sysdig、auditd或EDR采集时哪些信号值得关注。用于调查疑似Docker/Kubernetes容器逃逸或比较不同运行时传感器的检测覆盖。
查看详情
使用Falco规则检测容器逃逸
detecting-container-escape-with-falco-rules
mukul975/Anthropic-Cybersecurity-Skills
486
指导编写和调优Falco规则以检测容器逃逸行为,覆盖主机文件系统挂载、nsenter使用、特权容器、内核模块加载和主机篡改等场景,包括条件语法、输出字段、优先级设置及降低误报的方法。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
内存取证根植木检测技术
detecting-rootkit-activity
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供检测高级根植木活动和持久性威胁的全面技术。它涵盖了超越标准工具(如任务管理器或EDR)的检测方法,包括交叉视图进程分析、SSDT钩子识别、内核模块深入分析以及网络连接取证。当标准监控失效,需要进行深度系统完整性检查时使用。
查看详情
基于eBPF的运行时安全防护
implementing-runtime-security-with-tetragon
mukul975/Anthropic-Cybersecurity-Skills
98
利用eBPF技术,在Kubernetes内核级别提供运行时安全可观测性和强制执行能力。它可以实时监控进程行为、文件访问、网络连接和系统调用,用于检测和阻止容器逃逸、凭证泄露等恶意行为,确保集群安全和合规性。
查看详情
Linux/Windows权限提升评估
performing-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
432
该技能提供了一个全面的权限提升评估框架,用于在初始渗透后,从低权限访问级别提升到Root或SYSTEM最高权限。它指导测试人员利用各种手段,包括滥用SUID位、利用服务配置错误、内核漏洞和凭证窃取,对Linux和Windows系统进行深度安全评估。
查看详情
Linux权限提升与漏洞挖掘
performing-privilege-escalation-on-linux
mukul975/Anthropic-Cybersecurity-Skills
428
本指南是为授权的红队测试和安全评估设计的,详细介绍了从低权限用户提升至Root权限的多种技术。内容涵盖了利用系统误配置、漏洞服务、内核漏洞和弱权限等方法,并与MITRE ATT&CK框架进行映射。仅应用于受控、授权的安全测试环境。
查看详情
1
2
3
下一页
语言
简体中文
English