登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
协议
,共找到
308
条记录
默认排序
最新上传
最多下载
使用Zeek检测DNS数据外泄
detecting-exfiltration-over-dns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
352
本技能通过分析Zeek捕获的DNS日志,检测基于DNS协议的数据外泄行为。它通过计算子域名的香农熵、识别超长标签和异常的查询量,帮助安全分析师进行威胁狩猎和事件调查,有效发现DNS隧道和隐蔽的C2通信。
查看详情
检测Modbus命令注入攻击
detecting-modbus-command-injection-attacks
mukul975/Anthropic-Cybersecurity-Skills
408
本模块专为工控系统(ICS/SCADA)环境设计,用于检测Modbus协议的命令注入攻击。通过建立通信基线,实时监控协议流量,识别未经授权的写操作、异常功能码和通信偏差,是应对工业网络安全威胁的关键工具。
查看详情
检测工控网络Modbus协议异常
detecting-modbus-protocol-anomalies
mukul975/Anthropic-Cybersecurity-Skills
193
该系统用于检测工业Modbus/TCP 和 Modbus RTU流量中的异常行为。它通过监控功能码、验证寄存器范围、分析时序模式,并结合深度包检测和马尔可夫链模型,识别可疑活动。适用于部署Modbus入侵检测系统(IDS),建立正常轮询基线,以及保护工控环境免受未经授权的命令攻击。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
393
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
域控协议滥用与权限提升
exploiting-constrained-delegation-abuse
mukul975/Anthropic-Cybersecurity-Skills
273
本技能详细介绍了如何利用Active Directory中配置错误的Kerberos约束委派(KCD)机制。通过滥用S4U2Self和S4U2Proxy协议,攻击者可以在授权的红队演习或渗透测试中,冒充高权限用户(如域管理员),从而实现横向移动或完全攻陷域控。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
494
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
372
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
使用Metasploit利用SMB漏洞
exploiting-smb-vulnerabilities-with-metasploit
mukul975/Anthropic-Cybersecurity-Skills
440
本技能旨在指导用户进行授权渗透测试,实操演示如何识别和利用SMB协议中的关键漏洞(如EternalBlue、PrintNightmare)。内容涵盖网络枚举、横向移动技术(如Pass-the-Hash和SMB Relay),以及使用Metasploit等工具进行后渗透测试,以评估企业网络的整体安全性。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
252
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
实现DMARC、DKIM、SPF邮件安全
implementing-dmarc-dkim-spf-email-security
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了电子邮件认证的三个核心协议:SPF、DKIM和DMARC。通过配置相应的DNS记录,可以防止域名伪造,确保邮件传输的完整性,并为未经验证的邮件设置拦截策略,从而大幅降低网络钓鱼和欺诈攻击的风险。
查看详情
工控网络监测与平台部署
implementing-dragos-platform-for-ot-monitoring
mukul975/Anthropic-Cybersecurity-Skills
249
用于指导工控系统(ICS)和运营技术(OT)网络的监测平台部署与配置。利用工业协议解析和威胁情报,可检测出复杂的网络威胁。适用于建立专业的OT安全运营中心(SOC),或将专业的工控监测能力集成到企业SIEM系统。
查看详情
端到端加密安全消息系统
implementing-end-to-end-encryption-for-messaging
mukul975/Anthropic-Cybersecurity-Skills
393
本技能模拟了Signal协议的关键机制,实现了用于消息传递的端到端加密(E2EE)系统。它涵盖了X3DH密钥协商、用于持续密钥管理的双棘轮(Double Ratchet)算法以及AES-256-GCM加密。核心目标是确保“前向保密性”,即即使当前密钥泄露,也无法解密历史消息。适用于构建或评估任何需要高度隐私保护的通讯应用。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
24
25
26
下一页
语言
简体中文
English