登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
利用
,共找到
1126
条记录
默认排序
最新上传
最多下载
VLAN越权跳跃攻击模拟工具
performing-vlan-hopping-attack
mukul975/Anthropic-Cybersecurity-Skills
377
该技能模拟VLAN越权跳跃等高级二维网络攻击,利用交换机欺骗(DTP)和802.1Q双重标记技术。它专为授权的渗透测试环境设计,用于验证网络分段的有效性、测试汇聚端口的安全加固,并评估未经授权访问网络VLAN的风险。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
438
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
Web缓存欺骗攻击测试
performing-web-cache-deception-attack
mukul975/Anthropic-Cybersecurity-Skills
255
本技能指导用户执行复杂的Web缓存欺骗攻击,利用CDN和源服务器之间路径规范化和缓存密钥构造的差异。主要用于测试应用程序在受CDN保护下的数据敏感性、缓存投毒和身份验证绕过漏洞,特别适用于评估Cloudflare等缓存层配置的安全性。
查看详情
使用PhotoRec进行取证数据恢复
recovering-deleted-files-with-photorec
mukul975/Anthropic-Cybersecurity-Skills
452
本指南提供了一个完整的取证工作流程,用于从损坏的存储介质、取证磁盘镜像或文件系统损坏的设备中恢复已删除的文件。它利用PhotoRec的文件签名分析引擎,即使文件系统受损,也能成功恢复数据。流程涵盖了文件验证、哈希生成和证据整理等高级取证分析步骤。
查看详情
S3存储桶配置安全修复
remediating-s3-bucket-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
381
这是一份关于修复Amazon S3存储桶配置错误的安全指南。它提供了系统化的步骤,用于解决因配置不当导致的敏感数据泄露问题。主要内容包括启用S3公开访问阻止、审计和限制过宽松的策略与ACL、强制默认服务器端加密(使用KMS或AES-256),并利用AWS Config进行自动化合规性检查,确保云存储的安全性。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
409
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
勒索软件加密常式逆向分析
reverse-engineering-ransomware-encryption-routine
mukul975/Anthropic-Cybersecurity-Skills
264
深入指导如何逆向分析勒索软件的加密机制。内容涵盖混合加密模型(如AES与RSA)的识别、利用Python脚本分析系统API调用(CryptoAPI/CNG),并查找密钥生成缺陷和实现漏洞,旨在帮助安全专业人员找到无需支付赎金的解密方法。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
使用AWS WAF保护API网关
securing-api-gateway-with-aws-waf
mukul975/Anthropic-Cybersecurity-Skills
257
本技能指导如何利用AWS WAF(Web应用防火墙)保护AWS API Gateway端点。它配置了OWASP Top 10防护、自定义速率限制、IP信誉过滤和防爬虫机制,用于保护面向公众的API接口,抵御常见的网络攻击、DDoS和API滥用行为。
查看详情
加固AWS IAM权限与访问控制
securing-aws-iam-permissions
mukul975/Anthropic-Cybersecurity-Skills
282
本技能指导如何加固AWS IAM配置,强制执行最小权限原则。内容涵盖策略范围限定、权限边界设置、利用Access Analyzer进行合规性检查,以及将长期访问密钥迁移到临时的角色凭证,从而大幅降低安全泄露带来的风险。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
CORS配置误用安全测试
testing-cors-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
180
本技能提供一套完整的跨源资源共享(CORS)配置误用检测与利用方法。内容涵盖了测试源验证绕过、分析预检请求,指导用户在授权渗透测试中模拟数据窃取过程,评估API的安全性。
查看详情
上一页
1
2
3
...
36
37
38
39
40
41
42
...
92
93
94
下一页
语言
简体中文
English