登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
漏洞检测
,共找到
144
条记录
默认排序
最新上传
最多下载
使用GitLab CI/CD构建DevSecOps安全流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
85
本指南详细展示了如何在GitLab CI/CD中构建完整的DevSecOps安全流水线。它集成了SAST、DAST、容器扫描、依赖扫描和秘密检测等多种安全测试,实现“左移”安全理念,确保代码在部署前就能发现和修复漏洞,从而满足严格的合规性要求。
查看详情
API安全渗透测试工具
conducting-api-security-testing
mukul975/Anthropic-Cybersecurity-Skills
373
本工具用于评估现代化API(包括REST、GraphQL、gRPC)的整体安全态势。严格遵循OWASP API Top 10框架,深入检测BOLA/BFLA授权缺陷、SQL/NoSQL注入漏洞以及JWT等认证机制的弱点。适用于安全工程师和渗透测试人员,用于验证复杂的微服务架构和API网关的安全性。
查看详情
全范围红队渗透测试
conducting-full-scope-red-team-engagement
mukul975/Anthropic-Cybersecurity-Skills
199
模拟高级持续性威胁(APT)行为,覆盖整个网络攻击生命周期,从侦察到数据窃取。它不是简单的漏洞扫描,而是根据MITRE ATT&CK框架,评估目标组织在检测、预防和响应方面的综合防御能力,适用于目标导向和紫队演练。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
298
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
检测容器逃逸尝试
detecting-container-escape-attempts
mukul975/Anthropic-Cybersecurity-Skills
236
运行时检测容器逃逸尝试,覆盖命名空间操纵、权限滥用、内核漏洞、敏感挂载和异常系统调用等信号,并说明在Falco、Sysdig、auditd或EDR采集时哪些信号值得关注。用于调查疑似Docker/Kubernetes容器逃逸或比较不同运行时传感器的检测覆盖。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
296
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
474
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
CI/CD供应链攻击检测
detecting-supply-chain-attacks-in-ci-cd
mukul975/Anthropic-Cybersecurity-Skills
169
该工具用于扫描CI/CD管线配置(如GitHub Actions YAML),以检测供应链攻击风险。它可以自动发现未固定版本的依赖、脚本注入漏洞、敏感信息暴露和依赖混淆等关键安全问题,帮助团队加固构建系统,实现安全开发。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
372
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
NoSQL注入漏洞利用与测试
exploiting-nosql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
312
本工具和指南用于检测和利用MongoDB、CouchDB等NoSQL数据库中的注入漏洞。它模拟了高级攻击,包括身份验证绕过、$regex盲注以及通过$where操作符执行JavaScript等。适用于进行API和Web应用的安全渗透测试。
查看详情
上一页
1
2
3
4
5
6
7
...
10
11
12
下一页
语言
简体中文
English