登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
哈希
,共找到
61
条记录
默认排序
最新上传
最多下载
分析Windows Amcache取证证据
analyzing-windows-amcache-artifacts
mukul975/Anthropic-Cybersecurity-Skills
207
本指南详细介绍了数字取证调查中针对Amcache.hve注册表证据的完整工作流程。它指导用户使用AmcacheParser提取程序执行、应用安装和驱动加载的证据,包括将SHA-1哈希与威胁情报关联,并重建时间线。这对于DFIR工作至关重要,可用于识别被删除的可执行文件和恶意活动。
查看详情
利用DCSync进行域持久化攻击
conducting-domain-persistence-with-dcsync
mukul975/Anthropic-Cybersecurity-Skills
483
该技能描述了一种滥用微软目录复制服务(MS-DRSR)的攻击技术。攻击者通过伪造域控制器(DC)的身份,利用域复制权限(如DS-Replication-Get-Changes-All)来转储关键账户(如KRBTGT、域管理员)的密码哈希值。获取这些哈希后,可用于铸造“金票”(Golden Tickets),从而实现长期、持续的域访问控制和权限提升。该技术仅用于授权的安全测试和教育目的。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
317
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
检测DLL侧加载攻击
detecting-dll-sideloading-attacks
mukul975/Anthropic-Cybersecurity-Skills
207
本指南提供高级威胁狩猎方法,重点检测DLL侧加载和搜索顺序劫持(MITRE T1574)。通过分析Sysmon Event ID 7日志、验证文件签名和哈希值,并识别路径异常,帮助安全人员发现APT的持久化机制。适用于企业环境的事件响应和主动威胁检测。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
480
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
检测明文密码哈希攻击
detecting-pass-the-hash-attacks
mukul975/Anthropic-Cybersecurity-Skills
415
本指南提供一套完整的威胁狩猎和事件响应流程,用于检测“Pass-the-Hash”明文密码哈希攻击(T1550.002)。通过分析NTLM认证模式、关联可疑登录活动,并利用EDR/SIEM数据进行跨源取证,帮助安全团队在事件响应或主动狩猎时,圈定攻击者在网络中的横向移动范围。
查看详情
Kerberoasting:域服务账户凭证破解
exploiting-kerberoasting-with-impacket
mukul975/Anthropic-Cybersecurity-Skills
229
Kerberoasting是一种针对包含服务主名称(SPN)的域服务账户的凭证访问攻击。本技能演示了使用Impacket工具获取目标账户的Kerberos TGS票据,这些票据使用服务账户的NTLM哈希加密。攻击者随后可在离线环境中利用Hashcat等工具进行密码暴力破解,从而窃取服务账户的密码,实现域内横向移动,仅限授权的红队测试或渗透测试场景。
查看详情
PHP类型混淆漏洞利用
exploiting-type-juggling-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
463
本技能详细介绍了利用PHP类型混淆漏洞的攻击技术,主要针对松散比较(==)操作符。掌握如何通过类型强制转换等手段,在渗透测试中绕过认证机制、篡改哈希校验或操纵应用逻辑。适用于Web应用安全测试。
查看详情
内存转储凭证提取与分析
extracting-credentials-from-memory-dump
mukul975/Anthropic-Cybersecurity-Skills
63
本工具用于进行全面的数字取证分析,能够利用Volatility和Mimikatz等行业标准工具,从内存转储中提取敏感信息。主要包括缓存凭证、NTLM/LM哈希值、Kerberos票据和身份验证令牌,是事件响应和调查凭证泄露范围的核心技术。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
96
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
实施API密钥安全控制
implementing-api-key-security-controls
mukul975/Anthropic-Cybersecurity-Skills
257
本技能详细介绍了API密钥全生命周期的安全管理,包括高熵密钥生成、服务器端哈希存储(如SHA-256/bcrypt)以杜绝明文泄露。它支持实现基于密钥的精细权限控制(如指定端点、IP白名单和速率限制),并覆盖了零停机时间密钥轮换和自动化泄露监测机制,适用于服务器间通信的API凭证保护。
查看详情
基于区块链的日志完整性管理
implementing-log-integrity-with-blockchain
mukul975/Anthropic-Cybersecurity-Skills
153
本功能利用SHA-256哈希链技术构建不可篡改的日志记录链。每个日志条目都包含前一个条目的哈希值,从而确保日志的完整性。一旦日志被篡改,后续所有哈希值都会失效,可用于合规审计、数字取证及安全运营环境下的日志真伪验证。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English