登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击工具
,共找到
129
条记录
默认排序
最新上传
最多下载
AI智能体技能安全审计
skill-audit
sickn33/antigravity-awesome-skills
182
这是一个零信任的AI智能体技能预安装安全审计工具。它提供六阶段的深度安全审查,用于在用户安装任何第三方技能前,系统地检测潜在的恶意代码、凭证泄露、指令覆盖和供应链攻击,是保障AI系统安全的关键防护层。
查看详情
API侦察与文档审计
api-recon-and-docs
yaklang/hack-skills
216
这是一个全面的API侦察和文档审计工具。适用于API安全测试的初期阶段,旨在枚举所有可达的端点、提取API模式(Schema)、识别隐藏版本(如v1, v2, mobile),并发现REST、GraphQL或移动API中的未记录参数或字段。帮助全面绘制攻击面图。
查看详情
DeFi攻击模式专家手册
defi-attack-patterns
yaklang/hack-skills
81
本手册提供一份关于去中心化金融(DeFi)高级漏洞利用的详尽Playbook。内容涵盖闪电贷机制、价格预言机操纵、MEV捕获策略(如夹层攻击),以及治理和智能合约的各类底层漏洞,是安全审计和风险评估的必备工具。
查看详情
LLM提示词注入攻击手册
llm-prompt-injection
yaklang/hack-skills
100
本手册提供了一份专业的LLM提示词注入攻击剧本,涵盖了所有高级攻击技术。包括直接指令覆盖、通过外部数据源污染(如RAG),以及利用工具和函数调用链进行数据窃取和绕过安全机制。适用于AI应用的深度安全测试与防御加固。
查看详情
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
391
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
79
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
攻击OAuth设备代码和授权钓鱼
attacking-oauth-with-device-code-phishing
mukul975/Anthropic-Cybersecurity-Skills
117
该工具用于授权红队演练,模拟OAuth 2.0设备代码和非法授权钓鱼攻击,攻击Microsoft Entra ID。它展示了攻击者如何通过诱骗受害者在真实的微软登录页面授权,从而绕过多因素认证(MFA)并窃取访问和刷新令牌。适用于验证条件访问和令牌保护控制。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
434
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
Coercer与PetitPotam强制认证技术
coercing-authentication-with-coercer-petitpotam
mukul975/Anthropic-Cybersecurity-Skills
381
本技能描述了利用Coercer和PetitPotam等工具,通过模拟RPC接口的强制认证技术(如MS-EFSR),迫使域控制器对攻击者监听器进行认证。该技术可完成完整的强制认证-重放链,攻击目标包括AD CS或LDAP服务,最终目的是实现域域控制器级别的权限提升和控制。
查看详情
检测数据与模型投毒攻击
detecting-data-and-model-poisoning
mukul975/Anthropic-Cybersecurity-Skills
215
本工具提供一套全面的解决方案,用于检测机器学习系统中的数据投毒、模型后门和供应链安全漏洞。它利用ART工具箱进行激活聚类和谱指纹分析,同时结合Cleanlab进行标签质量校验,并通过哈希验证和safetensors格式强制执行模型完整性。适用于模型训练前、部署前及整个生命周期安全审计。
查看详情
检测依赖混淆和供应链攻击
detecting-dependency-confusion
mukul975/Anthropic-Cybersecurity-Skills
231
本技能提供了一套全面的框架,用于检测和预防依赖混淆(Dependency Confusion)这一关键的供应链漏洞。它指导用户枚举内部包名称,使用 `confused` 和 OWASP `dep-scan` 等工具扫描各类项目配置文件(npm, PyPI, Maven等),并实施注册表锁定和防御性包注册等预防措施,以杜绝攻击者劫持内部依赖。
查看详情
检测图日志中的攻击工具
detecting-entra-offensive-tools-in-graph-logs
mukul975/Anthropic-Cybersecurity-Skills
306
本技能提供先进的威胁搜寻查询,用于Microsoft Sentinel/Log Analytics。它旨在检测流行的攻击性Entra ID枚举工具(如ROADtools、AADInternals和AzureHound)在MicrosoftGraphActivityLogs和AADGraphActivityLogs中的行为和字符串指纹。适用于调查可疑的Graph API活动、识别内部侦察,或构建检测规则以发现活跃的入侵。
查看详情
上一页
1
2
3
...
6
7
8
9
10
11
下一页
语言
简体中文
English