登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
数据API
,共找到
977
条记录
默认排序
最新上传
最多下载
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
89
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
云存储取证数据采集
performing-cloud-storage-forensic-acquisition
mukul975/Anthropic-Cybersecurity-Skills
393
本方法用于从Google Drive、OneDrive、Dropbox等主流云存储服务进行数字取证证据采集。它结合了通过API远程获取审计日志和版本历史等数据,并收集本地端点同步客户端生成的工件。适用于进行深入的安全事件响应、安全评估和电子发现调查。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
140
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
453
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
250
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
CORS配置误用安全测试
testing-cors-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供一套完整的跨源资源共享(CORS)配置误用检测与利用方法。内容涵盖了测试源验证绕过、分析预检请求,指导用户在授权渗透测试中模拟数据窃取过程,评估API的安全性。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
123
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
敏感数据泄露测试
testing-for-sensitive-data-exposure
mukul975/Anthropic-Cybersecurity-Skills
111
本指南提供了一个全面的安全评估工作流,用于检测各种形式的敏感数据泄露。覆盖了从客户端代码扫描API密钥、PII,到分析API响应过度暴露的数据,再到验证数据传输加密和浏览器存储安全等多个环节。
查看详情
XXE注入漏洞测试指南
testing-for-xxe-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
219
本指南详细介绍了针对XML外部实体(XXE)注入漏洞的专业测试方法。内容涵盖了在授权渗透测试中,如何识别和利用API、SOAP服务中的XML解析缺陷,包括本地文件读取、盲流检测和数据外泄等高级技术。
查看详情
上一页
1
2
3
...
28
29
30
31
32
33
34
...
80
81
82
下一页
语言
简体中文
English