登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
域接管
,共找到
6
条记录
默认排序
最新上传
最多下载
活动目录高级渗透测试模拟
executing-active-directory-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
151
用于对活动目录(AD)环境进行高级、授权的攻击模拟测试。通过使用BloodHound、Mimikatz和Impacket等工具,模拟Kerberoasting、Golden Ticket伪造和域接管等复杂攻击,识别潜在的配置错误和权限漏洞,从而帮助组织评估其安全防御能力。
查看详情
爆破链接劫持漏洞测试
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
365
本技能提供了一套全面的方法论,用于发现和利用破损链接劫持漏洞。通过爬取目标网站并提取所有外部脚本、域名和资源引用,本技能会检查这些资源的DNS记录和注册状态。这对于进行子域名接管测试、第三方资源供应链安全审查和高级漏洞赏金猎捕至关重要。
查看详情
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
328
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
活动目录渗透测试指南
performing-active-directory-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
285
本指南提供了一套全面的活动目录(AD)渗透测试流程。它涵盖了从基础域信息收集到利用BloodHound分析攻击路径,再到执行高级攻击如Kerberoasting、AS-REP Roasting和权限提升等环节。适用于进行授权的安全审计和渗透测试,旨在发现并利用AD环境中的安全漏洞,最终实现域接管。
查看详情
子域名接管检测与利用
subdomain-takeover
yaklang/hack-skills
496
本指南详细介绍了子域名接管的检测和利用流程。该漏洞发生在子域名的DNS记录指向了已被删除或未被占用的云资源(如AWS S3存储桶、Heroku应用)。攻击者通过占领这些资源,可以在受害者可信域名的子域名下提供恶意内容,造成钓鱼攻击、窃取凭证或绕过安全控制。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
51
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
1
语言
简体中文
English