登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
测试自动化
,共找到
301
条记录
默认排序
最新上传
最多下载
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
CI/CD流程中的模糊测试实现
implementing-fuzz-testing-in-cicd-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
393
本指南详细介绍如何将基于覆盖率的模糊测试(Fuzzing)集成到CI/CD流程中。使用AFL++工具,通过自动化构建和测试,系统性地发现编译型C/C++代码中的内存安全漏洞和输入处理缺陷,是提升DevSecOps安全防护能力的关键步骤。
查看详情
配置高级代码安全扫描
implementing-github-advanced-security-for-code-scanning
mukul975/Anthropic-Cybersecurity-Skills
317
利用GitHub高级安全和CodeQL引擎,在企业级代码仓库中实现全面的静态应用安全测试(SAST)。它能自动化扫描代码库,在拉取请求和CI/CD流程中实时检测安全漏洞和敏感信息,帮助团队实现“左移”安全防护。
查看详情
Restic不可变备份与对象锁
implementing-immutable-backup-with-restic
mukul975/Anthropic-Cybersecurity-Skills
290
本技能指导如何使用Restic和S3对象锁构建防勒索、不可变备份系统。它自动化备份流程,通过对象锁确保数据在指定周期内无法被篡改或删除,并提供完整的完整性校验和恢复测试机制,实现最高级别的数据保护。
查看详情
补丁管理工作流实现
implementing-patch-management-workflow
mukul975/Anthropic-Cybersecurity-Skills
364
本指南详细介绍了系统化的补丁管理工作流,覆盖了从漏洞发现、风险评估到受控测试、多阶段部署和最终验证的整个生命周期。学习如何利用WSUS、SCCM和Ansible等工具,构建自动化、强大的流程,显著降低企业IT基础设施的攻击面,确保合规性。
查看详情
安卓应用静态安全评估
performing-android-app-static-analysis-with-mobsf
mukul975/Anthropic-Cybersecurity-Skills
86
该技能利用MobSF框架对安卓APK/AAB文件进行自动化静态安全分析。它能在不运行应用的前提下,识别出硬编码的密钥、不安全的权限配置、弱加密实现以及其他结构性安全漏洞。适用于将安全检查集成到CI/CD流程、进行发布前质量保证和专业的安全渗透测试。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
147
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
Web应用目录遍历测试
performing-directory-traversal-testing
mukul975/Anthropic-Cybersecurity-Skills
436
本指南详细介绍了Web应用目录遍历(路径穿越)和本地/远程文件包含(LFI/RFI)的测试方法。涵盖了路径操纵、编码绕过等高级技术,并指导使用ffuf、dotdotpwn等工具进行自动化模糊测试。适用于授权渗透测试,评估文件下载、查看或包含功能的安全漏洞。
查看详情
使用Covenant进行红队渗透测试
performing-red-team-with-covenant
mukul975/Anthropic-Cybersecurity-Skills
96
本技能利用Covenant C2框架自动化红队操作,支持授权环境下的全周期对抗模拟。核心功能包括配置监听器、部署代理(grunts)、执行任务和追踪目标主机上的横向移动。适用于专业的渗透测试、安全审计和事件响应。
查看详情
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
252
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
75
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
API批量赋值漏洞测试
testing-api-for-mass-assignment-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
88
本脚本用于自动化测试API接口的批量赋值(过曝参数)漏洞,遵循OWASP API3:2023指南。它系统性地向用户更新、订单创建等常用端点的请求体中注入了未文档化的特权字段(如'role'、'isAdmin'、'balance'等)。通过检查服务器是否在没有适当过滤的情况下将这些意外字段绑定到数据模型,从而评估是否存在未经授权的权限提升或数据篡改风险。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
24
25
26
下一页
语言
简体中文
English