登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
1145
条记录
默认排序
最新上传
最多下载
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
314
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
SOC运营指标与KPI仪表盘
building-soc-metrics-and-kpi-tracking
mukul975/Anthropic-Cybersecurity-Skills
135
本技能用于构建全面的安全运营中心(SOC)性能指标和KPI仪表盘。它能够利用SIEM数据计算关键指标,包括平均检测时间(MTTD)、平均响应时间(MTTR)和告警质量比率。适用于SOC管理层、合规审计以及需要量化安全态势的持续改进项目。
查看详情
强制浏览:身份验证绕过测试
bypassing-authentication-with-forced-browsing
mukul975/Anthropic-Cybersecurity-Skills
350
本指南详细介绍了在授权渗透测试中发现和利用Web应用漏洞的方法。通过强制浏览(Forced Browsing),它指导用户系统地枚举隐藏的目录、未受保护的API端点和管理界面,旨在测试和发现绕过身份验证的路径和漏洞。
查看详情
多智能体代码编排系统
claude-devfleet
affaan-m/everything-claude-code
55
该系统用于编排复杂的、多步骤的编程任务,利用多个AI智能体协作完成项目。它首先将整个项目规划为任务依赖图谱,然后将专业的智能体分配到隔离的Git工作区进行并行开发。系统负责自动监控进度、处理代码合并,并生成结构化报告,清晰记录所有变更和下一步计划。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
353
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
使用MISP收集威胁情报
collecting-threat-intelligence-with-misp
mukul975/Anthropic-Cybersecurity-Skills
283
本技能详细介绍了MISP(恶意软件信息共享平台)的部署与使用。用户可以配置多种威胁源(如TAXII、CSV),并利用PyMISP Python API,自动化地抓取、存储和关联来自社区及商业来源的IOC和威胁事件,构建完整的威胁情报采集管线。
查看详情
云端安全事件响应指南
conducting-cloud-incident-response
mukul975/Anthropic-Cybersecurity-Skills
307
本指南提供了针对AWS、Azure和GCP等主流云平台安全事件的全面响应流程。内容涵盖利用云原生日志进行威胁检测、身份凭证泄露的遏制策略、关键证据的采集与保留,以及对多种云攻击模式的深入调查步骤。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
利用DCSync进行域持久化攻击
conducting-domain-persistence-with-dcsync
mukul975/Anthropic-Cybersecurity-Skills
483
该技能描述了一种滥用微软目录复制服务(MS-DRSR)的攻击技术。攻击者通过伪造域控制器(DC)的身份,利用域复制权限(如DS-Replication-Get-Changes-All)来转储关键账户(如KRBTGT、域管理员)的密码哈希值。获取这些哈希后,可用于铸造“金票”(Golden Tickets),从而实现长期、持续的域访问控制和权限提升。该技术仅用于授权的安全测试和教育目的。
查看详情
基于OSINT的外部侦察与足迹绘制
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
135
本技能指导用户如何利用开源情报(OSINT)进行被动外部侦察。它旨在描绘目标组织的完整数字足迹,包括枚举子域名、分析DNS记录、挖掘证书透明日志、收集社交媒体和泄露的凭证。适用于渗透测试的规划阶段、资产摸底或社交工程准备,且不会主动触碰目标系统。
查看详情
血Hound内部侦察与权限提升
conducting-internal-reconnaissance-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
196
使用BloodHound CE进行内部Active Directory深度侦察,利用图论技术绘制复杂的域控制器关系图谱。该技能用于红队测试,帮助安全人员从低权限入口点,识别出通往域管理员等高价值目标的最短攻击路径,或验证安全加固的有效性。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
上一页
1
2
3
...
22
23
24
25
26
27
28
...
94
95
96
下一页
语言
简体中文
English