登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
渗透
,共找到
288
条记录
默认排序
最新上传
最多下载
红队安全渗透测试框架
thinking-red-team
tjboudreaux/cc-thinking-skills
378
这是一种用于授权的对抗性安全评估方法。它能够模拟攻击者行为,绘制系统完整的攻击面图(包括API、认证流程、数据处理),并生成报告。报告只包含具有可复现利用路径和验证修复措施的漏洞,适用于系统上线前的硬化和关键安全审查。
查看详情
多阶段攻击路径编排
attack-chain
zhaoxuya520/reverse-skill
185
用于经授权的多阶段攻击路径规划与编排,覆盖侦察、边界突破、权限提升、横向移动与影响评估。作为总指挥协调安全子技能,完成完整渗透测试、域控攻防、攻击面评估等任务,并管理案例与报告。
查看详情
数字运营韧性合规顾问
dora
lawve-ai/awesome-legal-skills
390
面向欧盟金融实体及ICT第三方服务商的DORA(数字运营韧性法案)合规顾问,支持差距分析、就绪评估、ICT风险管理框架、事件分类与报告流程、威胁主导渗透测试(TLPT)、第三方风险管理和政策起草,并提供条款级引用。
查看详情
固件渗透测试
firmware-pentest
zhaoxuya520/reverse-skill
443
遵循OWASP固件安全测试方法论的固件与物联网渗透测试技能。提供从固件获取、静态分析、文件系统提取(binwalk/unblob)、EMBA自动化扫描、QEMU/Firmadyne仿真运行,到动态调试和ARM/MIPS架构漏洞利用的全链路方案。适用于路由器、摄像头、智能家居等设备的固件审计、CVE复现及嵌入式0day挖掘。
查看详情
进攻性反取证与证据销毁
offensive-anti-forensics
SnailSploit/Claude-Red
344
本技能指南为红队操作人员提供了一套完整的证据操控技术。内容涵盖了对Windows事件日志(wevtutil)的清除、Linux系统日志的截断,以及时间戳伪造、文件系统擦除和内存痕迹移除等高级反取证手段。学习这些技巧,有助于理解如何在授权渗透测试中达到最佳的隐蔽性和操作安全。
查看详情
进阶API滥用与渗透测试技术
offensive-api-abuse
SnailSploit/Claude-Red
498
本指南涵盖了高级API漏洞利用方法论,重点关注业务逻辑滥用、API调用链以及绕过传统安全控制的复杂攻击模式。内容包括GraphQL滥用、JWT操纵(算法混淆)、竞态条件分析和API密钥泄露检测。专为授权渗透测试人员设计,旨在发现深层次的逻辑层漏洞。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
红色团队C2框架与战术
offensive-c2-frameworks
SnailSploit/Claude-Red
370
本技能深入探讨了专业红队实战中的高级命令与控制(C2)框架,包括Cobalt Strike、Sliver等。内容涵盖了任务分发、横向移动和后渗透的完整战术。重点讲解如何通过定制化配置文件模拟合法流量、利用DNS/SMB等隐蔽信道、进行内存执行,以及构建基于域名前端和重定向器的复杂基础设施,以规避现代EDR和网络监控。
查看详情
CI/CD凭证提取与利用
offensive-cicd-secrets
SnailSploit/Claude-Red
412
本技能提供了一套系统性的攻击流程,用于在CI/CD管道中提取敏感凭证。内容覆盖了环境变量转储、利用HashiCorp Vault、AWS Secrets Manager等秘密管理器的配置漏洞,以及攻击OIDC联邦和分析构建日志泄露。旨在指导渗透测试人员掌握全面的管道攻击面。
查看详情
容器逃逸与主机突破技巧
offensive-container-escape
SnailSploit/Claude-Red
280
本技能详细介绍了如何系统性地从容器环境(如Docker, Podman)逃逸,突破到底层宿主机操作系统。内容涵盖利用误配置、滥用特权模式、操纵Linux能力集、使用命名空间(nsenter)以及利用已知容器运行时CVE等高级攻击技术。适用于安全渗透测试和红队演练。
查看详情
密码学实现漏洞攻击
offensive-crypto-attacks
SnailSploit/Claude-Red
479
本技能提供系统性的密码学攻击方法论,专注于发现和利用实际应用中加密算法的实现缺陷,而非破解底层的数学原语。涵盖了填充预言机攻击、ECB模式滥用、哈希长度扩展、RSA漏洞以及伪随机数生成器(PRNG)的利用。适用于专业的安全渗透测试和深度安全审计。
查看详情
进攻性数据外泄技术
offensive-data-exfiltration
SnailSploit/Claude-Red
358
本指南全面介绍了用于数据外泄的攻击性方法论。涵盖了通过DNS(如dnscat2、iodine)传输、利用HTTPS/CDN隧道、ICMP通道以及滥用云存储服务等高级技术。这些知识在授权的红队演练和后渗透模拟中至关重要,直接映射到MITRE ATT&CK的T1048和T1041战术。
查看详情
上一页
1
2
3
...
20
21
22
23
24
下一页
语言
简体中文
English