登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全评估
,共找到
362
条记录
默认排序
最新上传
最多下载
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
460
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
VLAN越权跳跃攻击模拟工具
performing-vlan-hopping-attack
mukul975/Anthropic-Cybersecurity-Skills
410
该技能模拟VLAN越权跳跃等高级二维网络攻击,利用交换机欺骗(DTP)和802.1Q双重标记技术。它专为授权的渗透测试环境设计,用于验证网络分段的有效性、测试汇聚端口的安全加固,并评估未经授权访问网络VLAN的风险。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
190
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
Web应用漏洞分类与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
471
本工具提供Web应用安全漏洞分类和风险评估的结构化方法。它用于处理来自DAST/SAST扫描器的漏洞报告,帮助用户确认漏洞的真实性、排除误报。通过使用OWASP风险评分方法(风险 = 可能性 x 影响),将漏洞按优先级排序,指导开发团队集中修复最关键的安全缺陷。
查看详情
Web缓存欺骗攻击测试
performing-web-cache-deception-attack
mukul975/Anthropic-Cybersecurity-Skills
429
本技能指导用户执行复杂的Web缓存欺骗攻击,利用CDN和源服务器之间路径规范化和缓存密钥构造的差异。主要用于测试应用程序在受CDN保护下的数据敏感性、缓存投毒和身份验证绕过漏洞,特别适用于评估Cloudflare等缓存层配置的安全性。
查看详情
使用Aircrack-ng和Hashcat破解WiFi密码
performing-wifi-password-cracking-with-aircrack
mukul975/Anthropic-Cybersecurity-Skills
496
本指南详细介绍了在授权的网络安全评估中,如何捕获WPA/WPA2握手包,并使用Aircrack-ng和Hashcat等专业工具执行离线密码破解。流程涵盖了从无线网卡准备、握手捕获到最终的密码破解和报告生成,用于评估无线网络的安全性。
查看详情
无线网络渗透测试指南
performing-wireless-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
120
本指南详细介绍了端到端无线网络安全评估的流程。内容涵盖了被动侦察、捕获WPA/WPA2握手、使用Aircrack-ng和Hashcat进行密钥破解、模拟邪恶双胞胎攻击、检测非法AP,以及测试网络隔离。适用于企业进行全面的WiFi基础设施安全验证。
查看详情
Kismet无线安全评估指南
performing-wireless-security-assessment-with-kismet
mukul975/Anthropic-Cybersecurity-Skills
446
本指南详细介绍了如何使用Kismet工具进行无源无线安全评估。内容涵盖了识别非法接入点、检测弱加密协议、绘制隐藏SSID以及分析原始802.11帧,是进行专业网络审计、事件响应和渗透测试的必备技术。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
184
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
73
Grype是一款开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM,查找已知的CVE漏洞。它利用SBOM与NVD、GitHub等多个漏洞数据库进行匹配,是进行安全评估、漏洞审计和DevSecOps流程集成的核心工具。
查看详情
使用Trivy扫描Docker镜像安全漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
56
Trivy是一款开源的容器安全扫描工具,用于对Docker镜像进行全方位的安全审计。它可以检测操作系统包漏洞、语言依赖漏洞、配置错误、暴露的密钥和许可证违规等问题。非常适合集成到CI/CD流水线、进行安全评估或处理安全事件。
查看详情
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
109
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
29
30
31
下一页
语言
简体中文
English