登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16567+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
方法论
,共找到
683
条记录
默认排序
最新上传
最多下载
LLM提示词结构化优化
ai-md
sickn33/antigravity-awesome-skills
202
本方法论将冗长、自然的语言系统指令,转化为原子化、结构化的标签格式。它通过分解复杂的规则为明确的标签(如trigger:、action:),解决了大型语言模型(LLM)指令遵循度低的问题,极大地提高了规则执行的精准度、可靠性和效率。
查看详情
产品发现与验证框架
product-discovery
alirezarezvani/claude-skills
250
本框架提供一套结构化的产品发现方法论,旨在降低产品开发风险。它指导团队定义可衡量的目标,构建机会-解决方案树(OST),系统性地映射关键假设(如用户需求、商业价值),并规划严谨的实验(如原型测试、访谈),确保在投入开发资源前,充分验证产品的可行性与市场价值。
查看详情
分析勒索软件泄露网站情报
analyzing-ransomware-leak-site-intelligence
mukul975/Anthropic-Cybersecurity-Skills
346
本技能提供了一套结构化的方法论和Python实现,用于监控和分析勒索软件的泄露网站(DLS)。它帮助安全分析师追踪受害者信息,提取关于攻击者战术的情报,评估特定行业的风险,从而实现主动防御,掌握威胁态势。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
195
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
461
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
解混淆PowerShell恶意代码
deobfuscating-powershell-obfuscated-malware
mukul975/Anthropic-Cybersecurity-Skills
86
适用于安全事件响应和恶意软件分析场景。本方法论旨在系统性地解混淆多层的PowerShell恶意代码。通过利用抽象语法树(AST)分析和动态执行追踪,可以揭示被Base64编码、字符串拼接或复杂调用技巧隐藏的原始命令、载荷和C2服务器信息。
查看详情
API枚举和BOLA攻击检测
detecting-api-enumeration-attacks
mukul975/Anthropic-Cybersecurity-Skills
213
本技能提供检测API枚举攻击的方法论和SIEM规则。它专注于识别攻击者通过顺序ID或可预测参数进行探测的行为,如BOLA和IDOR。适用于安全事件调查、威胁狩猎和加强API访问控制监控。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
298
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
使用Sysmon检测恶意计划任务
detecting-malicious-scheduled-tasks-with-sysmon
mukul975/Anthropic-Cybersecurity-Skills
244
本技能提供了一套检测通过恶意计划任务实现持久化和横向移动的方法论。它利用Sysmon事件ID和Windows安全事件,关联进程创建、任务文件写入和任务注册详情,适用于威胁狩猎和构建T1053.005检测规则。
查看详情
爆破链接劫持漏洞测试
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
365
本技能提供了一套全面的方法论,用于发现和利用破损链接劫持漏洞。通过爬取目标网站并提取所有外部脚本、域名和资源引用,本技能会检查这些资源的DNS记录和注册状态。这对于进行子域名接管测试、第三方资源供应链安全审查和高级漏洞赏金猎捕至关重要。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
LOLBin威胁狩猎指南
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
182
本指南提供了一套系统化的威胁狩猎方法论,用于检测攻击者滥用合法系统二进制文件(LOLBins)的行为。攻击者利用这些自带的工具规避传统安全检测,进行文件less攻击。适用于构建EDR/SIEM检测规则或进行主动的防御绕过威胁狩猎。
查看详情
上一页
1
2
3
4
5
6
...
55
56
57
下一页
语言
简体中文
English