登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
攻防
,共找到
11
条记录
默认排序
最新上传
最多下载
安全审核与硬化架构
007
sickn33/antigravity-awesome-skills
140
作为安全架构师助手,执行威胁建模、OWASP 检查、红蓝队模拟与事件响应,确保任何项目上线前的攻防防线完整。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
红队演练规划
red-team
alirezarezvani/claude-skills
365
一个用于授权红队攻防演练的规划技能,涵盖 MITRE ATT&CK 阶段排序、技术评分、瓶颈与 OPSEC 风险分析以及重点资产定位,并配套 engagement planner 工具。
查看详情
Active Directory 攻击策略指南
active-directory-attacks
zebbern/claude-code-guide
199
为红队与渗透测试人员提供的 Active Directory 攻击参考,涵盖侦察、凭证收集、Kerberos 攻击、横向移动与持久化等 Windows 域攻防操作。
查看详情
伦理黑客渗透测试流程
ethical-hacking-methodology
zebbern/claude-code-guide
232
详尽覆盖授权渗透测试的五个阶段,从侦察到漏洞分析、利用及专业报告,提供工具指令与成果示例,帮助学员掌握合规攻防流程。
查看详情
漏洞利用开发全流程指南
offensive-exploit-dev-course
SnailSploit/Claude-Red
137
本课程提供了一份完整的漏洞利用开发路线图和教学大纲。内容涵盖了从基础模糊测试(Fuzzing)到高级漏洞利用的各个阶段,包括使用AFL++和Google FuzzTest等实战工具,旨在帮助学习者系统性地掌握漏洞挖掘和安全攻防技术。
查看详情
攻破Windows安全边界
offensive-windows-boundaries
SnailSploit/Claude-Red
470
本技能深入探讨了攻防领域的Windows安全边界和缓解措施。内容涵盖内核/用户边界、沙箱逃逸(AppContainer, LPAC)、COM/RPC边界滥用,以及各种权限提升路径的规划。学习如何绕过AMSI、WDAC、ASR等操作系统安全策略,掌握底层系统安全架构的利用方法。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
云SaaS暴露面发现
cloud-saas-exposure
elementalsouls/Claude-OSINT
93
面向授权攻防演练的云与供应链暴露面发现:枚举S3/GCS/Azure存储桶并判断真实归属风险,从泄露访问密钥离线还原AWS账号ID,确认npm/PyPI依赖混淆向量,被动识别云原生/Kubernetes/CI控制面。仅被动发现,不执行利用。
查看详情
CTF 沙箱入口
ctf-sandbox
zhaoxuya520/reverse-skill
94
负责 CTF/攻防对抗(AWD)/靶场等多类题目编排的入口技能。检测到相关关键词后,将任务委托给专用沙箱编排器,确保在授权前不进行真实外网操作,并避免竞赛子技能重复路由。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
1
语言
简体中文
English