登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻击路径
,共找到
45
条记录
默认排序
最新上传
最多下载
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
394
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
CTF沙盒安全分析编排
ctf-sandbox-orchestrator
zhaoxuya520/reverse-skill
227
这是一个用于处理复杂CTF、漏洞利用和数字取证的通用主流程。它首先建立“沙盒模型”,假设所有目标都在内部环境,然后指导用户进行系统性调查。核心功能是:绘制攻击入口表面、证明最小可行路径,并根据证据链智能路由到最相关的专业分析模块,确保整个调查过程的连贯性和结构性。
查看详情
高级Active Directory域渗透测试指引
windows-ad
zhaoxuya520/reverse-skill
275
本文档提供了一份针对授权Active Directory环境的深度渗透测试指南。内容涵盖Kerberos攻击、BloodHound路径分析、NTLM中继、域权限提升等高级技术,帮助测试人员系统性地规划和执行攻击链,以发现并利用域控的薄弱环节。
查看详情
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
暴露风险量化
exposure-risk-quantification
elementalsouls/Claude-OSINT
166
将安全侦察发现转化为可靠的0-100风险评分和A-F等级、基于FAIR的美元损失估算及董事会汇报摘要。支持所有权感知的置信度上限和攻击路径放大,纯被动分析,适合风险评分、暴露量化、泄露成本估算或解释风险评级。
查看详情
管理 Power Pages 防火墙
manage-firewall
microsoft/power-platform-skills
283
用于管理 Power Pages 生产环境网站的 Web 应用防火墙(WAF)。它可以检查当前的防护状态,并帮助用户添加、更新或移除自定义规则,例如IP地址封锁、国家/地区限制、路径访问控制和速率限制。确保网站抵御暴力破解和常见网络攻击。
查看详情
上一页
1
2
3
4
语言
简体中文
English