登录
下载
Skill UI
浏览并发现
11149+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
凭证
,共找到
255
条记录
默认排序
最新上传
最多下载
检测AWS凭证泄露与安全管理
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
405
本指南提供了一套完整的流程,用于在源代码仓库、CI/CD流水线和配置文件中检测和防止AWS凭证(如Access Key和Session Token)泄露。通过结合TruffleHog进行历史深度扫描和使用git-secrets设置预提交钩子,确保敏感信息不会意外提交,从而大大降低了凭证泄露和未经授权访问的风险。
查看详情
Windows DPAPI凭证提取
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
293
本技能展示了如何利用Windows数据保护API(DPAPI)提取系统中的加密敏感信息,包括用户凭证、浏览器登录数据、RDP密码和凭证库内容。它涵盖了在线、离线和域范围的解密技术,是红队渗透测试中的关键后渗透环节。
查看详情
滥用影子凭证劫持域账号
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
415
本技能利用Active Directory的`msDS-KeyCredentialLink`属性,通过写入攻击者控制的公钥(影子凭证)来劫持目标账号。攻击者随后利用PKINIT协议,通过新注入的密钥请求Kerberos票据,最终恢复目标用户的NT哈希,实现无需重置密码的静默、完整账号接管。
查看详情
部署蜜罐令牌和金丝雀令牌进行检测
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
453
本技能指导用户部署和使用蜜罐令牌(honeytokens)和金丝雀令牌(canarytokens)。这些装饰性凭证、文件和URL是高保真度的诱饵,旨在通过捕获任何未经授权的交互(如访问或使用),从而检测入侵、内部滥用或对手侦察行为,在攻击链深处提供早期、明确的预警。
查看详情
检测恶意 npm 包
detecting-malicious-npm-packages
mukul975/Anthropic-Cybersecurity-Skills
105
该工具提供了一个完整的流程和工具集(结合GuardDog),用于对npm包和依赖树进行分级检测。它专注于静态分析安装脚本,旨在检测凭证泄露、反向Shell和蠕虫行为等恶意指标,从而有效防御软件供应链攻击。
查看详情
使用Pacu进行AWS云安全渗透
exploiting-aws-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
322
Pacu是一个开源的、模块化的AWS云渗透测试框架,适用于授权的红队测试与安全评估。它类似于Metasploit,能够对AWS环境进行资源枚举、扫描权限升级路径、自动化利用IAM漏洞及建立持久化后门。本技能旨在帮助用户在受控、授权的环境中,评估凭证泄露后的系统潜在风险。
查看详情
使用NetExec进行横向移动与后渗透
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
286
NetExec是一个功能强大的协议导向工具,专用于渗透测试,用于评估和利用Windows及Active Directory环境。它通过SMB、WinRM、LDAP和MSSQL等协议进行身份验证,实现横向移动。核心功能包括密码喷洒、网络枚举、远程命令执行以及在后渗透阶段转储关键凭证(如SAM、LSA、NTDS)。
查看详情
重放NTLM用于ADCS ESC8攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
136
本技能详细介绍了利用AD CS(证书服务)的ESC8路径进行高级红队测试的技术。攻击者滥用HTTP网络注册端点,通过重放胁迫的NTLM凭证,迫使域控制器申请机器证书。该证书随后可用于PKINIT和DCSync,达到完全攻陷域名的目的。
查看详情
代理行为可追溯凭证生成
agent-decision-receipts
alirezarezvani/claude-skills
145
用于为自主代理执行的具有重大影响的行为(如部署、支付、授权)生成不可篡改的数字凭证。该凭证记录了行为发生时的角色、操作和所依据的政策,并采用后量子加密技术进行签名,确保了决策的不可否认性和可审计性。特别适用于满足欧盟AI法案等合规性记录留存要求。
查看详情
Neon AI 网关:统一大模型调用
neon-ai-gateway
sickn33/antigravity-awesome-skills
230
Neon AI 网关提供单一的API和凭证,即可接入包括OpenAI、Anthropic、Google Gemini在内的多种前沿和开源大模型。它极大地简化了AI集成过程,消除了为每个模型提供商设置独立账户和密钥的复杂性。开发者只需更改模型名称即可无缝切换模型,并且为开发和CI环境提供了关键的分支级隔离。
查看详情
浏览器登录与会话凭证管理
browser-login
ruvnet/ruflo
94
本技能用于自动化目标网站的登录流程。它负责捕获会话Cookie,并经由AIDefence进行严格安全扫描处理。最终将一个安全的、可重用的会话凭证句柄(vault handle)存储起来,使得后续的自动化流程无需重复登录即可继续操作。
查看详情
使用配置文件隔离Codex环境
codex-profiles
sickn33/antigravity-awesome-skills
337
当用户需要在同一台机器上管理多个Codex账户或项目上下文时使用。它通过创建和切换独立的`CODEX_HOME`配置文件,确保工作、个人或客户项目之间的配置、凭证和本地状态完全隔离,避免环境冲突,提升工作效率。
查看详情
上一页
1
2
3
...
18
19
20
21
22
下一页
语言
简体中文
English