登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
暴力破解
,共找到
18
条记录
默认排序
最新上传
最多下载
Web模糊测试与Ffuf工具
ffuf-claude-skill
sickn33/antigravity-awesome-skills
120
本技能提供使用ffuf进行Web模糊测试的结构化指南和模式。Web模糊测试是一种关键的安全测试技术,通过系统地暴力破解潜在路径和参数,用于发现Web服务器上隐藏的目录、未链接的端点或敏感文件。当需要进行网站安全审计或探索未知网站结构时,可以使用本技能。
查看详情
API速率限制与配额管理
rate-limiting-apis
jeremylongshore/claude-code-plugins-plus-skills
130
本技能提供一套全面的API速率限制解决方案,支持滑窗、令牌桶等多种高级算法,并利用Redis实现分布式状态管理。可用于保护核心API免受过载请求,实现基于用户、端点或API Key的分级配额管理,有效防止暴力破解和滥用行为。
查看详情
网络日志入侵分析
analyzing-web-server-logs-for-intrusion
mukul975/Anthropic-Cybersecurity-Skills
494
本工具提供了一个全面的框架,用于分析Web服务器日志(Apache/Nginx)以检测各种安全威胁。它利用高级正则表达式匹配OWASP攻击签名,识别SQL注入、本地文件包含和目录遍历尝试,并进行行为分析以检测暴力破解和Web扫描器指纹。系统使用GeoIP丰富数据以进行源头归属,为SOC分析师生成优先级的报告。
查看详情
Splunk Windows事件日志分析工具包
analyzing-windows-event-logs-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
420
本工具包利用Splunk的SPL语言,分析包括Windows安全、系统和Sysmon在内的事件日志。它将高级检测查询映射到MITRE ATT&CK框架,帮助SOC分析师调查认证攻击(如暴力破解、密码喷洒)、识别权限提升、定位持久化机制和追踪横向移动,进行详细的取证时间线分析。
查看详情
使用Splunk SPL构建安全检测规则
building-detection-rule-with-splunk-spl
mukul975/Anthropic-Cybersecurity-Skills
299
本技能指导如何使用Splunk SPL编写高级的关联搜索规则。内容涵盖基于阈值、序列和异常检测等多种方法,用于在安全运营中心(SOC)环境中识别复杂的安全威胁,如暴力破解、横向移动和数据外泄,是提升SIEM检测能力的关键。
查看详情
异常认证模式检测
detecting-anomalous-authentication-patterns
mukul975/Anthropic-Cybersecurity-Skills
219
该技能利用用户和实体行为分析(UEBA)、统计基线和机器学习模型,持续监控认证日志。可实时识别不可能旅行、凭证堆积、暴力破解和账户被盗用等高级威胁,是安全运营和身份访问管理的核心工具。
查看详情
Fail2ban端口扫描与入侵防御
detecting-port-scanning-with-fail2ban
mukul975/Anthropic-Cybersecurity-Skills
450
该技能旨在配置Fail2ban,建立一套强大的网络安全分层防御机制。它通过自定义过滤器和动作,自动检测并防御端口扫描、SSH暴力破解和网络侦察等威胁。通过动态封禁恶意IP地址并提供安全告警,极大地增强了系统的主机入侵防御能力。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
Kerberoasting:域服务账户凭证破解
exploiting-kerberoasting-with-impacket
mukul975/Anthropic-Cybersecurity-Skills
436
Kerberoasting是一种针对包含服务主名称(SPN)的域服务账户的凭证访问攻击。本技能演示了使用Impacket工具获取目标账户的Kerberos TGS票据,这些票据使用服务账户的NTLM哈希加密。攻击者随后可在离线环境中利用Hashcat等工具进行密码暴力破解,从而窃取服务账户的密码,实现域内横向移动,仅限授权的红队测试或渗透测试场景。
查看详情
API限速与流量节流实现
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
72
本技能深入指导如何使用滑动窗口等高级算法,结合Redis实现健壮的API速率限制和流量节流。支持按用户、IP和端点配置配额,用于防御暴力破解、资源耗尽和API滥用攻击,确保系统稳定性和安全。
查看详情
云WAF规则部署与优化
implementing-cloud-waf-rules
mukul975/Anthropic-Cybersecurity-Skills
73
掌握在AWS、Azure和Cloudflare等主流云平台上部署和调整Web应用防火墙(WAF)规则。用于防御OWASP Top 10漏洞、限制暴力破解和爬虫流量,解决误拦截(False Positive)问题,是构建多层次应用安全保护的关键能力。
查看详情
API速率限制绕过测试
performing-api-rate-limiting-bypass
mukul975/Anthropic-Cybersecurity-Skills
452
本工具用于API安全渗透测试,评估目标API的速率限制防御能力。它模拟攻击者行为,通过伪造IP地址、篡改HTTP头部信息(如X-Forwarded-For)和变通API端点路径等方式,检测速率限制是否容易被绕过。适用于评估API是否能抵御暴力破解或拒绝服务攻击。
查看详情
1
2
下一页
语言
简体中文
English