登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
渗透
,共找到
289
条记录
默认排序
最新上传
最多下载
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
API安全深度渗透测试指南
api-security
zhaoxuya520/reverse-skill
96
这是一套全面的、分阶段的API安全评估方法论,用于对REST、GraphQL、WebSocket和SOAP等全协议进行授权渗透测试。它覆盖了整个生命周期,从端点发现、认证绕过(JWT/OAuth 2.0)、到复杂的授权缺陷(BOLA/IDOR/BFLA)、输入验证、限速与CI/CD流程集成测试。
查看详情
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
420
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
342
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
460
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
458
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
数据库安全评估与渗透测试指南
database-security
zhaoxuya520/reverse-skill
376
这是一份全面的指南,用于对多种数据库平台(如PostgreSQL、MySQL、MSSQL、Mongo、Redis)进行授权安全评估和渗透测试。它涵盖了暴露面分析、认证与授权检查、配置漏洞审查以及利用链验证等关键环节,并强调遵循非破坏性测试原则。
查看详情
技术文档生成器
docs-generator
zhaoxuya520/reverse-skill
330
生成任务导向的技术文档,采用渐进式信息分层,适用于README、API文档、架构文档等。逆向工程、渗透测试、CTF或安全分析任务完成后,自动在用户项目目录生成正式报告,支持恶意软件/APT分析模板,包含证据-发现-路径链。
查看详情
高级Active Directory域渗透测试指引
windows-ad
zhaoxuya520/reverse-skill
275
本文档提供了一份针对授权Active Directory环境的深度渗透测试指南。内容涵盖Kerberos攻击、BloodHound路径分析、NTLM中继、域权限提升等高级技术,帮助测试人员系统性地规划和执行攻击链,以发现并利用域控的薄弱环节。
查看详情
上一页
1
2
3
...
19
20
21
22
23
24
25
下一页
语言
简体中文
English