登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
凭证扫描
,共找到
18
条记录
默认排序
最新上传
最多下载
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
57
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
部署Rapid7 InsightVM漏洞扫描系统
implementing-rapid7-insightvm-for-scanning
mukul975/Anthropic-Cybersecurity-Skills
160
本技能指南详细介绍了Rapid7 InsightVM平台的部署和配置流程。内容涵盖安全控制台的搭建、分布式扫描引擎的部署、各种扫描模板(如PCI ASV、CIS)的配置,以及利用WMI/SMB等方式实现深度凭证扫描。适用于构建强大的安全架构、进行全面漏洞评估和满足合规性要求。
查看详情
结合 Gitleaks 实现秘密扫描
implementing-secret-scanning-with-gitleaks
mukul975/Anthropic-Cybersecurity-Skills
480
本技能指导如何使用Gitleaks工具实现代码仓库的秘密扫描。内容涵盖配置预提交钩子(pre-commit)以阻止密钥提交、将扫描集成到CI/CD流程,以及编写自定义规则,用于检测和修复版本历史中硬编码的凭证(如API Key、密码等),从而增强开发流程的安全性。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
认证漏洞深度扫描技术
performing-authenticated-vulnerability-scan
mukul975/Anthropic-Cybersecurity-Skills
332
本指南详细介绍了如何使用Nessus、Qualys等工具执行认证漏洞扫描。通过使用服务凭证(如SSH、SMB、WinRM),扫描能够深入检查Linux、Windows和网络设备上的补丁、配置和本地系统设置。相比于未经认证的扫描,认证扫描能检测到更多漏洞,是进行精确安全评估的关键步骤。
查看详情
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
429
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
暗网威胁监测与情报分析
performing-dark-web-monitoring-for-threats
mukul975/Anthropic-Cybersecurity-Skills
67
本技能指导用户系统地进行暗网监测,扫描地下论坛、数据泄露站点和暗网市场,以识别针对组织的威胁。内容涵盖使用Tor代理进行自动化爬取、泄露凭证检测和威胁情报分析,是进行主动安全防御和事件响应的专业技术。
查看详情
使用Nessus进行漏洞扫描
performing-vulnerability-scanning-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了使用Tenable Nessus进行身份验证和非身份验证漏洞评估的全流程。内容涵盖了从高级扫描配置(端口发现、凭证设置)到结果分析,包括跨引用CVE和基于CVSS评分的漏洞优先级排序。适用于合规性审计、渗透测试和维护系统补丁合规性。
查看详情
开源项目发布流程管理器
opensource-pipeline
affaan-m/everything-claude-code
216
该技能提供一个安全的、多阶段的流程,用于将私有的内部项目转化为可供公开使用的开源项目。流程包括:1. 分支(移除所有秘密凭证);2. 清理(严格扫描代码,确保无敏感信息);3. 打包(生成文档、安装脚本和发布所需文件)。它确保代码在公开发布前达到最高安全标准。
查看详情
Adobe CI/CD 集成测试配置
adobe-ci-integration
jeremylongshore/claude-code-plugins-plus-skills
377
本指南详细介绍了与 Adobe API 集成的完整 CI/CD 管道设置。内容涵盖了 OAuth 凭证安全管理、单元测试、敏感信息扫描以及使用 GitHub Actions 执行严格的集成测试。适用于需要确保 Adobe 生态系统产品代码质量的软件开发项目。
查看详情
Adobe策略护栏与开发安全校验
adobe-policy-guardrails
jeremylongshore/claude-code-plugins-plus-skills
426
该工具提供全方位的Adobe集成策略和运行时护栏。它在CI/CD流程中自动执行安全检查,能扫描代码防止凭证泄露(如p8_密钥)。此外,它还实现了Firefly内容前置审查(阻止品牌或敏感内容)和PDF服务配额检查,确保了应用的开发过程安全合规,资源使用受控。
查看详情
智能体技能安全扫描器
edgeone-skill-scanner
Tencent/AI-Infra-Guard
151
本工具是一款专业的智能体技能安全扫描器,用于在您部署或使用任何新技能前,对其进行全面的安全风险和漏洞扫描。它采用100%本地化静态分析技术,确保文件内容、凭证或个人数据绝不会外传,为集成AI能力提供最大级别的隐私和安全保障。
查看详情
1
2
下一页
语言
简体中文
English