登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16564+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
活动目录
,共找到
11
条记录
默认排序
最新上传
最多下载
活动目录攻击技术指南
active-directory-attacks
sickn33/antigravity-awesome-skills
287
本指南全面介绍了攻击微软活动目录(AD)环境的高级技术。内容覆盖了红队测试的完整生命周期,包括侦察、凭证窃取、Kerberos攻击、Pass-the-Ticket/Hash、NTLM中继攻击等。是渗透测试和安全防御验证的必备知识库。
查看详情
市场营销技能索引与路由
marketing-skills
alirezarezvani/claude-skills
147
本索引是全面的市场营销技能库的中央目录和路由中心。它收录了涵盖内容、SEO、CRO、增长等8个功能模块的44项专业技能。它不执行任务,而是根据用户需求,引导用户找到最合适的技能模块,帮助用户系统化地规划营销活动和内容创作。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
480
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
活动目录高级渗透测试模拟
executing-active-directory-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
151
用于对活动目录(AD)环境进行高级、授权的攻击模拟测试。通过使用BloodHound、Mimikatz和Impacket等工具,模拟Kerberoasting、Golden Ticket伪造和域接管等复杂攻击,识别潜在的配置错误和权限漏洞,从而帮助组织评估其安全防御能力。
查看详情
BloodHound活动目录渗透测试
exploiting-active-directory-with-bloodhound
mukul975/Anthropic-Cybersecurity-Skills
362
BloodHound是一款基于图论的活动目录(AD)侦察工具,能够揭示AD环境中隐藏的、非预期的关系。红队利用它来识别从低价值受损账户到域管理员等高价值目标的最短攻击路径,是进行授权渗透测试和安全评估的关键步骤。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
294
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
活动目录BloodHound攻击路径分析
performing-active-directory-bloodhound-analysis
mukul975/Anthropic-Cybersecurity-Skills
333
本指南详细介绍了使用BloodHound和SharpHound进行活动目录(AD)的渗透测试流程。通过图论,它能可视化发现AD环境中隐藏的信任关系、群组成员和权限提升链,帮助安全人员从低权限用户到域管理员绘制攻击路径,适用于红队演练和安全审计。
查看详情
活动目录入侵调查
performing-active-directory-compromise-investigation
mukul975/Anthropic-Cybersecurity-Skills
214
本技能指南为事件响应人员提供了关于活动目录(AD)入侵调查的全面知识。内容涵盖了对NTDS.dit数据库的完整性分析、Kerberos异常检测(如金票/银票)、追踪横向移动以及识别组策略滥用,旨在重构攻击链,确定安全事件的全部范围。
查看详情
活动目录渗透测试指南
performing-active-directory-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
285
本指南提供了一套全面的活动目录(AD)渗透测试流程。它涵盖了从基础域信息收集到利用BloodHound分析攻击路径,再到执行高级攻击如Kerberoasting、AS-REP Roasting和权限提升等环节。适用于进行授权的安全审计和渗透测试,旨在发现并利用AD环境中的安全漏洞,最终实现域接管。
查看详情
活动目录漏洞评估指南
performing-active-directory-vulnerability-assessment
mukul975/Anthropic-Cybersecurity-Skills
185
本技能提供使用PingCastle、BloodHound和Purple Knight等专业工具的活动目录安全评估指南。它能够系统性地识别身份和访问管理系统中的关键配置错误、过度权限、Kerberos弱点以及潜在的横向移动路径。适用于安全渗透测试、定期安全审计和事件响应,旨在主动加固企业AD环境。
查看详情
基于开发商的游戏检索
game-developer-hub
EverMind-AI/EverOS
338
当问题没有提供游戏名称,而是提供了开发商公司的间接线索时,使用此技能。这些线索可能包括公司名称的字面含义、创始人背景、公司历史或慈善基金会活动。需要先根据线索识别出开发商,再利用该开发商的官方目录找到目标游戏。
查看详情
1
语言
简体中文
English