登录
下载
Skill UI
浏览并发现
9979+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
流量分析
,共找到
67
条记录
默认排序
最新上传
最多下载
ANY.RUN动态分析
performing-dynamic-analysis-with-any-run
mukul975/Anthropic-Cybersecurity-Skills
414
在 ANY.RUN 云沙箱中进行交互式恶意软件动态分析,实时触发行为、查看进程树、监控网络流量并捕获系统变更。
查看详情
Wireshark网络取证分析指南
performing-network-forensics-with-wireshark
mukul975/Anthropic-Cybersecurity-Skills
443
本教程提供了一套完整的网络取证工作流,使用Wireshark和tshark分析捕获的PCAP文件。涵盖了从文件准备、过滤可疑流量(如DNS隧道、C2通信),到提取网络中的关键文件和重构TCP会话的全部步骤,是安全事件响应和恶意软件分析的必备技能。
查看详情
网络数据包取证分析工具集
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
500
本工具集提供了一套完整的网络数据包(PCAP/PCAPNG)取证分析流程。涵盖了使用 Wireshark、tshark 和 tcpdump 等行业主流工具的能力,用于重建网络通信、提取敏感文件、识别恶意流量和命令与控制(C2)活动,是安全事件响应和数字取证的核心技术。
查看详情
网络流量安全分析自动化
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
60
本技能利用tshark和pyshark自动化进行深度网络抓包(PCAP)分析。它适用于安全评估和事件响应场景,能够提取协议统计信息,识别可疑网络流(如端口扫描、心跳信标),并全面提取攻击指标(IOCs),包括IP、域名和URL。尤其擅长检测DNS隧道等复杂网络异常行为。
查看详情
使用Zeek进行网络流量分析
performing-network-traffic-analysis-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
408
Zeek是一个强大的开源网络安全监控框架,能够从原始网络流量中生成高保真的结构化日志和元数据。本指南涵盖了Zeek的部署、各种协议日志的分析(如HTTP、DNS、TLS),以及编写自定义检测脚本,用于识别网络异常和潜在威胁,并将分析结果集成到SIEM系统,用于全面的威胁检测和取证调查。
查看详情
S7comm PLC安全分析器
performing-s7comm-protocol-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
440
这是一个专业的S7comm协议流量分析工具,用于评估西门子SIMATIC S7 PLC的安全性。它可以帮助安全人员检测工业控制系统(OT)环境中潜在的漏洞和恶意活动,例如未经授权的程序下载、CPU停机命令以及协议完整性绕过攻击。
查看详情
桌面应用渗透测试指南
performing-thick-client-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
257
这是一份关于厚客户端(桌面)应用安全评估的综合指南。内容涵盖从静态分析到动态分析的全流程,包括利用dnSpy进行代码逆向工程、使用Procmon监控文件系统和注册表,以及通过Burp Suite拦截网络流量。旨在发现硬编码凭证、本地存储漏洞、DLL劫持和内存操纵等关键安全缺陷。
查看详情
Splunk ES安全告警分类与处置
triaging-security-alerts-in-splunk
mukul975/Anthropic-Cybersecurity-Skills
460
该技能指导安全运营中心(SOC)一级分析师使用Splunk ES,系统性地处理和调查安全告警。流程涵盖了告警优先级排序、关联证据(如日志、网络流量)和威胁情报查询,最终用于做出准确的告警分类和处置决策,为后续的事件升级或关闭提供记录。
查看详情
SCADA Modbus流量异常监控
monitoring-scada-modbus-traffic-anomalies
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于监控SCADA和ICS环境中的Modbus TCP通信,旨在检测安全异常。它通过深度包检测建立正常的通信行为基线,并应用统计分析来识别未经授权的寄存器写入、设备枚举行为或针对工业控制设备的拒绝服务攻击,确保OT网络安全。
查看详情
iOS移动应用安全评估
performing-ios-app-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
410
本技能提供了一套系统化的方法,用于执行深入的iOS应用安全评估。它涵盖了IPA静态分析、使用Frida和Objection进行动态加固、SSL钉扎绕过以拦截网络流量、以及从Keychain提取和审计敏感凭证。适用于专业的、授权的移动安全渗透测试。
查看详情
综合SEO战略规划
seo-plan
sickn33/antigravity-awesome-skills
410
用于为新网站或现有网站制定从零到一的完整SEO战略蓝图。本工具覆盖了整个数字营销生命周期,包括市场调研、深度竞争对手分析、网站架构设计、内容策略(侧重E-E-A-T)、技术基础建设,以及包含12个月的四阶段实施路线图,确保从基础设施到品牌权威性,实现最大化的自然流量增长。
查看详情
SimPy:离散事件仿真框架
simpy
K-Dense-AI/scientific-agent-skills
427
SimPy是一个基于Python的离散事件仿真框架。它用于模拟涉及流程、共享资源、队列和时间事件的复杂系统。适用于分析制造业、网络流量、物流或服务运营等场景,特别擅长解决资源竞争和流程优化问题。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English