登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16598+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
518
条记录
默认排序
最新上传
最多下载
安卓应用静态安全评估
performing-android-app-static-analysis-with-mobsf
mukul975/Anthropic-Cybersecurity-Skills
86
该技能利用MobSF框架对安卓APK/AAB文件进行自动化静态安全分析。它能在不运行应用的前提下,识别出硬编码的密钥、不安全的权限配置、弱加密实现以及其他结构性安全漏洞。适用于将安全检查集成到CI/CD流程、进行发布前质量保证和专业的安全渗透测试。
查看详情
RESTler API模糊测试与安全渗透
performing-api-fuzzing-with-restler
mukul975/Anthropic-Cybersecurity-Skills
214
基于OpenAPI/Swagger规范,使用RESTler执行状态化的REST API模糊测试。它可以生成复杂的请求序列,用于发现传统测试难以发现的漏洞,包括状态依赖的错误、注入攻击、身份验证绕过和资源泄漏等。适用于API安全和CI/CD流程中的持续安全验证。
查看详情
API速率限制绕过测试
performing-api-rate-limiting-bypass
mukul975/Anthropic-Cybersecurity-Skills
93
本工具用于API安全渗透测试,评估目标API的速率限制防御能力。它模拟攻击者行为,通过伪造IP地址、篡改HTTP头部信息(如X-Forwarded-For)和变通API端点路径等方式,检测速率限制是否容易被绕过。适用于评估API是否能抵御暴力破解或拒绝服务攻击。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
147
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
ARP欺骗攻击模拟与安全测试
performing-arp-spoofing-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
319
本技能模拟中间人攻击(MitM)和ARP缓存投毒,使用Ettercap和Scapy等工具实现。该技能仅用于授权的实验室环境或渗透测试。主要用途包括验证动态ARP检查(DAI)的有效性、评估端口安全机制,以及测试IDS/IPS或SIEM系统是否能检测到第二层欺骗攻击。
查看详情
OpenVAS认证漏洞扫描指南
performing-authenticated-scan-with-openvas
mukul975/Anthropic-Cybersecurity-Skills
244
本指南详细介绍了如何使用OpenVAS/Greenbone GVM执行认证(凭证化)漏洞扫描。通过配置SSH、SMB或ESXi等凭证登录目标系统,可以深入检测本地漏洞、缺失补丁和配置错误。这对于专业的安全审计和渗透测试至关重要,能发现未认证扫描无法发现的深层问题。
查看详情
漏洞利用和二进制分析
performing-binary-exploitation-analysis
mukul975/Anthropic-Cybersecurity-Skills
363
本技能用于对ELF二进制文件进行底层的漏洞分析,重点识别内存越界和ROP链等漏洞。它支持在合法的渗透测试和CTF竞赛中,评估系统级的安全缓解措施(如ASLR、NX)并开发概念验证的利用代码。
查看详情
点击劫持漏洞测试
performing-clickjacking-attack-test
mukul975/Anthropic-Cybersecurity-Skills
242
本技能用于授权的安全测试,旨在评估Web应用是否存在点击劫持(Clickjacking)漏洞。测试过程包括检查框架嵌入防护机制(如X-Frame-Options和CSP),并构建概念验证(PoC)页面,以判断用户是否可能被欺骗执行敏感操作。
查看详情
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
429
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
内容安全策略绕过技术
performing-content-security-policy-bypass
mukul975/Anthropic-Cybersecurity-Skills
323
本指南为网络安全专业人员提供的内容安全策略(CSP)绕过技术。详细介绍了利用unsafe-inline/unsafe-eval、JSONP端点、base-uri以及nonce/hash弱点等高级方法。主要用于渗透测试和漏洞赏金猎捕,旨在即使在部署了CSP的情况下,也能实现跨站脚本或数据窃取。
查看详情
Web应用目录遍历测试
performing-directory-traversal-testing
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了Web应用目录遍历(路径穿越)和本地/远程文件包含(LFI/RFI)的测试方法。涵盖了路径操纵、编码绕过等高级技术,并指导使用ffuf、dotdotpwn等工具进行自动化模糊测试。适用于授权渗透测试,评估文件下载、查看或包含功能的安全漏洞。
查看详情
DNS枚举与区域传输映射
performing-dns-enumeration-and-zone-transfer
mukul975/Anthropic-Cybersecurity-Skills
214
本技能指南用于授权渗透测试,旨在全面映射目标域名的DNS基础设施。内容涵盖枚举多种DNS记录类型、尝试区域传输、暴力破解子域名,并分析DNSSEC、SPF等安全配置。是发现目标组织外部攻击面的关键步骤。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
42
43
44
下一页
语言
简体中文
English