登录
下载
Skill UI
浏览并发现
9688+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
流
,共找到
4420
条记录
默认排序
最新上传
最多下载
NoSQL注入漏洞利用指南
exploiting-nosql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
102
提供渗透测试中检测与利用 MongoDB、CouchDB 等 NoSQL 注入漏洞的流程,涵盖操作符注入、认证绕过、盲提取、$where 执行与 NoSQLMap 等自动化工具。
查看详情
服务器端请求伪造利用指南
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
371
为授权渗透测试人员提供完整流程:挖掘会发出后端请求的入口、访问云元数据、扫描内网服务并绕过过滤,系统地验证并利用 SSRF 漏洞。
查看详情
模板注入利用指南
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
447
针对服务端模板注入(SSTI)的一套流程,指导在授权渗透测试中定位注入点、识别模板引擎并利用 Jinja2/Twig/Freemarker 等发起远程代码执行或文件读取。
查看详情
Zerologon 域控制器劫持
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
290
演示 Zerologon(CVE-2020-1472)漏洞利用流程,从扫描、利用到 DCSync 和密码恢复,方便红队复现攻击链,或防御团队构建检测与响应策略。
查看详情
飞书通知桥接工具
feishu-notify
wanshuiyin/Auto-claude-code-research-in-sleep
277
内部飞书/ Lark 通知工具,供其他技能在实验完成、审查打分、检查点等待或流水线结束等关键时刻,通过 webhook 推送卡片或借助桥接实现交互式回复,并保证在无配置时静默跳过,不影响主流程。
查看详情
凭证填充攻击追踪
hunting-credential-stuffing-attacks
mukul975/Anthropic-Cybersecurity-Skills
362
通过分析认证日志中的登录速率、ASN 分布、密码喷洒模式与地理异常,帮助安全运营团队识别并追踪凭证填充攻击,适用于构建 Splunk 规则或 pandas 脚本的检测流程。
查看详情
数据外泄狩猎指标
hunting-for-data-exfiltration-indicators
mukul975/Anthropic-Cybersecurity-Skills
76
指导分析人员利用流量基线、异常检测和协议滥用排查数据外泄指标,并在响应中验证与遏制。
查看详情
Zeek DNS 隧道检测
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
166
借助 Zeek 的 dns.log,分析查询长度、子域熵、记录类型及流量等指标,及时发现利用 DNS 隧道进行数据外泄或 C2 通道的异常行为。
查看详情
域前置C2流量检测
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
488
通过解析代理日志中SNI与Host字段差异、提取证书信息并对照CDN IP段,识别域名前置的C2通信并输出带信誉评分的检测报告。
查看详情
异常网络连接追踪
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
441
通过分析出站流量模式、罕见目的地、非常规端口与异常频率,利用 SIEM/EDR 进行假设验证与误报排查,将结论关联 MITRE 技术,主动追溯可疑连接并支持响应建议。
查看详情
研究课题生成与定位
idea-creator
wanshuiyin/Auto-claude-code-research-in-sleep
240
该技能旨在将一个宽泛的研究方向,转化为一套系统化的学术探索流程。它首先进行深度文献调研,构建研究现状图并识别知识空白点。随后,利用大型语言模型(LLM)生成、假设和排名8-12个具体、可执行的研究课题,为每个课题提供核心假设、最小可行实验方案和预计工作量,确保课题具备高度的创新性和可发表性。
查看详情
全流程创意发掘工作流
idea-discovery
wanshuiyin/Auto-claude-code-research-in-sleep
131
该技能提供一个完整的、多阶段的创意发掘工作流。它系统性地串联了文献调研、头脑风暴、新颖性验证、批判性评审和最终提案优化等环节,帮助用户从一个宽泛的研究方向,最终迭代出结构化、经过验证和可执行的创新想法。
查看详情
上一页
1
2
3
...
216
217
218
219
220
221
222
...
367
368
369
下一页
语言
简体中文
English