登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
加密
,共找到
208
条记录
默认排序
最新上传
最多下载
Kerberoasting攻击:域服务账户凭证获取
performing-kerberoasting-attack
mukul975/Anthropic-Cybersecurity-Skills
104
Kerberoasting是一种后渗透技术,用于攻击Active Directory环境中的服务账户。该方法通过请求带有SPN的服务账户的加密Kerberos TGS票据,然后使用工具离线破解这些票据,从而恢复服务账户的NTLM凭证。本技能仅适用于授权的红队演习和渗透测试,用于评估域控权限提升风险。
查看详情
Kubernetes etcd安全评估指南
performing-kubernetes-etcd-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
349
本指南提供了一个全面的框架,用于评估Kubernetes控制平面底层etcd集群的安全配置。它详细涵盖了数据静止加密(如Secrets)、TLS传输安全、访问控制策略、备份安全以及网络隔离等关键领域。适用于进行系统加固和安全合规性审计。
查看详情
使用Volatility 3进行内存取证
performing-memory-forensics-with-volatility3
mukul975/Anthropic-Cybersecurity-Skills
439
本技能指导用户使用Volatility 3框架分析内存(RAM)转储文件。该方法用于在事件响应中提取运行进程、网络连接、加载模块、凭证和加密密钥等关键数字证据。尤其适用于检测根套件、进程空洞或在传统磁盘取证无法获取证据时的恶意活动。
查看详情
勒索软件事件结构化响应
performing-ransomware-incident-response
mukul975/Anthropic-Cybersecurity-Skills
212
提供从检测到恢复验证的勒索软件事件响应流程,涵盖隔离、加密范围评估、恢复与持续监控,适用于拥有响应计划、备份与分段网络的安全团队。
查看详情
执行SSL剥离和降级攻击
performing-ssl-stripping-attack
mukul975/Anthropic-Cybersecurity-Skills
138
本技能模拟中间人攻击(MITM),剥离SSL/TLS加密,强制HTTPS连接降级到不安全的HTTP。它专用于授权渗透测试,目的是验证HTTP严格传输安全(HSTS)的强制执行、评估证书校验机制,以及训练安全团队识别降级攻击期间的明文数据泄漏。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
114
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
57
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
Kismet无线安全评估指南
performing-wireless-security-assessment-with-kismet
mukul975/Anthropic-Cybersecurity-Skills
481
本指南详细介绍了如何使用Kismet工具进行无源无线安全评估。内容涵盖了识别非法接入点、检测弱加密协议、绘制隐藏SSID以及分析原始802.11帧,是进行专业网络审计、事件响应和渗透测试的必备技术。
查看详情
S3存储桶配置安全修复
remediating-s3-bucket-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
381
这是一份关于修复Amazon S3存储桶配置错误的安全指南。它提供了系统化的步骤,用于解决因配置不当导致的敏感数据泄露问题。主要内容包括启用S3公开访问阻止、审计和限制过宽松的策略与ACL、强制默认服务器端加密(使用KMS或AES-256),并利用AWS Config进行自动化合规性检查,确保云存储的安全性。
查看详情
使用dnSpy逆向分析.NET恶意软件
reverse-engineering-dotnet-malware-with-dnspy
mukul975/Anthropic-Cybersecurity-Skills
264
本技能详细介绍了如何使用dnSpy和de4dot进行.NET恶意软件的逆向工程分析。覆盖了从初步识别恶意样本、到使用de4dot去除ConfuserEx等混淆,再到在dnSpy中进行代码深度分析和调试的全流程。核心目标是提取恶意软件内硬编码的C2服务器地址、加密密钥和敏感凭证。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
409
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
Ghidra恶意软件逆向分析指南
reverse-engineering-malware-with-ghidra
mukul975/Anthropic-Cybersecurity-Skills
141
本指南提供了使用Ghidra进行恶意软件逆向工程的完整工作流程。它指导用户从静态和动态分析的角度,深入研究恶意软件在汇编和伪代码层面的内部逻辑、C2通信协议、加密算法和混淆技巧。适用于需要提取配置信息、理解漏洞机制或制定检测规则的高级安全分析场景。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
12
...
16
17
18
下一页
语言
简体中文
English