登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
开源
,共找到
102
条记录
默认排序
最新上传
最多下载
移动设备取证采集与分析
performing-mobile-device-forensics-with-cellebrite
mukul975/Anthropic-Cybersecurity-Skills
422
本指南详细介绍了智能手机和平板电脑的数据采集与分析流程。涵盖了设备隔离的最佳实践、使用Cellebrite UFED等商业工具和开源工具(如ALEAPP、iLEAPP)进行物理/逻辑采集,以及后续对通信记录、通话日志和应用工件的深度分析,适用于法律或企业调查场景。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
494
Zeek是一个强大的开源网络分析框架,可作为被动安全监控器。它能从网络流量中生成高保真的结构化日志(如HTTP、DNS、TLS),提取详细的元数据。本技能涵盖部署Zeek、编写自定义检测脚本以及将日志集成到SIEM平台,用于高级威胁检测和取证调查。
查看详情
开源情报收集指南
performing-open-source-intelligence-gathering
mukul975/Anthropic-Cybersecurity-Skills
270
本技能指导执行开源情报(OSINT)收集,这是红队渗透测试的第一阶段。它系统性地收集目标组织所有公开信息,包括网络资产(域、IP)、人员结构、泄露凭证和技术栈。适用于授权的安全评估、红队演习,旨在构建全面的攻击面地图和初始渗透策略。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
195
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
Snyk安全依赖扫描与CI/CD
performing-sca-dependency-scanning-with-snyk
mukul975/Anthropic-Cybersecurity-Skills
308
本技能指导如何使用Snyk执行软件成分分析(SCA),用于检测开源依赖中的已知漏洞和检查许可证合规性。学习将扫描流程集成到CI/CD管线,实现自动化修复PR生成和持续监控,以保障软件供应链安全。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
399
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
429
Grype是Anchore出品的开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM中的已知CVE。它利用Syft生成的SBOM,将软件包与NVD、GitHub等多个数据库进行匹配。该工具非常适用于安全评估、CI/CD集成,并支持根据漏洞严重性设置构建门禁。
查看详情
使用Trivy扫描Docker镜像漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
394
Trivy是一款全面的开源安全扫描器,可用于检测容器镜像中的操作系统包漏洞、语言依赖漏洞、配置错误、硬编码密钥泄露和许可证违规等。它特别适用于将安全检查集成到CI/CD流水线、执行安全评估或进行事件调查,并支持输出SARIF、CycloneDX和SPDX等标准格式。
查看详情
Kubesec:Kubernetes清单安全扫描
scanning-kubernetes-manifests-with-kubesec
mukul975/Anthropic-Cybersecurity-Skills
251
Kubesec是一款开源安全风险分析工具,用于对Kubernetes资源清单文件(YAML/JSON)进行评分和安全审计。它可以检测出权限提升风险、不安全的配置(如非Root用户、只读文件系统)和策略违规,是DevSecOps流程和CI/CD流水线不可或缺的安全保障工具。
查看详情
SwanLab 实验跟踪
experiment-tracking-swanlab
Orchestra-Research/AI-Research-SKILLs
419
介绍如何使用 SwanLab 进行开源机器学习实验跟踪,提供本地或自托管的仪表盘、丰富的媒体日志,并与 PyTorch、Transformers、Lightning、Fastai 等框架集成,便于对比各次训练。
查看详情
AI模型知识结构化提取
bdistill-knowledge-extraction
sickn33/antigravity-awesome-skills
215
bdistill工具能将AI模型的交互过程转化为结构化的知识库。它可以从闭源模型(会话内)和本地开源模型(通过Ollama)提取、结构化并打分特定领域的知识。用户可用于构建可检索的参考数据集、问答对,或生成用于传统机器学习的训练数据。
查看详情
开源项目发布流程管理器
opensource-pipeline
affaan-m/everything-claude-code
216
该技能提供一个安全的、多阶段的流程,用于将私有的内部项目转化为可供公开使用的开源项目。流程包括:1. 分支(移除所有秘密凭证);2. 清理(严格扫描代码,确保无敏感信息);3. 打包(生成文档、安装脚本和发布所需文件)。它确保代码在公开发布前达到最高安全标准。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English