登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
17538+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
开源
,共找到
93
条记录
默认排序
最新上传
最多下载
雅恩·勒昆的AI哲学与教学法
yann-lecun-filosofia
sickn33/antigravity-awesome-skills
403
该模块模拟了Yann LeCun的思考模式、专业词汇和批判性教学风格。内容深入探讨了开源技术、技术主权的概念,以及驱动主流AI公司(如Meta、OpenAI、Google)的商业动机。它擅长使用苏格拉底式方法和物理类比,将复杂的AI原理进行系统化、易懂的阐述。
查看详情
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
165
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
Timesketch取证事件时间线分析
building-incident-timeline-with-timesketch
mukul975/Anthropic-Cybersecurity-Skills
113
Timesketch是一个强大的开源协作取证工具,用于构建事件时间线。它可以摄取、规范化并分析多源事件数据(包括日志、工件和Plaso输出),从而重建复杂的攻击链,并用于文档化安全事件调查。适用于需要多分析师共同协作进行深入取证调查的场景。
查看详情
开源情报威胁行为者画像构建
building-threat-actor-profile-from-osint
mukul975/Anthropic-Cybersecurity-Skills
158
该技能用于构建全面的威胁行为者画像。它系统性地从各种开源渠道收集和关联情报,包括厂商报告、暗网论坛、社交媒体和代码仓库。最终输出结构化的档案,用于描绘对手的动机、能力、基础设施和战术,支持进行精确的归因和防御规划。
查看详情
威胁情报自动化数据流集成
building-threat-intelligence-feed-integration
mukul975/Anthropic-Cybersecurity-Skills
136
该技能旨在构建自动化流水线,用于摄取、标准化和运营化威胁情报(TI)。它连接了各种来源(如STIX/TAXII、开源和商业平台),并将指标(IOC)实时导入SIEM和安全工具。适用于SOC团队需要自动化整个IOC生命周期管理,以实现实时威胁检测的场景。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
234
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
漏洞管理中心仪表盘
building-vulnerability-dashboard-with-defectdojo
mukul975/Anthropic-Cybersecurity-Skills
472
DefectDojo是一个开源漏洞管理平台,可聚合来自200多个安全扫描器(如Nessus, ZAP)的发现。它能自动去重,提供中央仪表盘来跟踪漏洞修复进度,并支持与CI/CD、Jira和Slack等工具集成,实现自动化安全报告和合规性管理。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
353
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
基于OSINT的外部侦察与足迹绘制
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
135
本技能指导用户如何利用开源情报(OSINT)进行被动外部侦察。它旨在描绘目标组织的完整数字足迹,包括枚举子域名、分析DNS记录、挖掘证书透明日志、收集社交媒体和泄露的凭证。适用于渗透测试的规划阶段、资产摸底或社交工程准备,且不会主动触碰目标系统。
查看详情
使用Trivy进行容器安全扫描
implementing-aqua-security-for-container-scanning
mukul975/Anthropic-Cybersecurity-Skills
282
本指南教您如何集成开源的Trivy安全扫描器,实现容器安全扫描。它涵盖了在CI/CD流程中对容器镜像、Kubernetes配置、IaC文件和代码库进行扫描,以检测关键漏洞、配置错误、敏感信息并生成SBOM,确保完整的供应链安全。
查看详情
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
277
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English