登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
红队
,共找到
99
条记录
默认排序
最新上传
最多下载
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
76
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
419
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
攻击OAuth设备代码和授权钓鱼
attacking-oauth-with-device-code-phishing
mukul975/Anthropic-Cybersecurity-Skills
484
该工具用于授权红队演练,模拟OAuth 2.0设备代码和非法授权钓鱼攻击,攻击Microsoft Entra ID。它展示了攻击者如何通过诱骗受害者在真实的微软登录页面授权,从而绕过多因素认证(MFA)并窃取访问和刷新令牌。适用于验证条件访问和令牌保护控制。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
105
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
485
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
监测模型提取与隐私泄露攻击
detecting-model-extraction-attacks
mukul975/Anthropic-Cybersecurity-Skills
438
本技能旨在提供一套全面的检测框架,用于识别和防御滥用推理API的AI攻击,如模型提取、成员推理和模型反演。通过监控用户查询量、输入分布和置信度泄露,帮助保护模型知识产权。适用于运行公有或合作推理API,或进行预部署红队演练,以评估模型面临的实际安全风险。
查看详情
Stratus红队云攻击模拟器
emulating-cloud-attacks-with-stratus-red-team
mukul975/Anthropic-Cybersecurity-Skills
366
Stratus红队是一个开源的云安全测试工具,用于红队演练和检测验证。它可以原子化地在AWS、Azure、GCP和Kubernetes上执行大量遵循MITRE ATT&CK框架的攻击技术。该工具提供完整的、可重复的生命周期(准备、激活、恢复、清理),从而生成逼真的攻击者遥测数据。可用于验证云安全检测系统(如CloudTrail或Sentinel)是否能准确地捕获模拟攻击。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
68
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
利用Certipy攻击AD CS证书服务
exploiting-adcs-with-certipy
mukul975/Anthropic-Cybersecurity-Skills
186
这是一项全面的红队技术,用于攻击域控制器证书服务(AD CS)。该技能利用Certipy工具,通过LDAP/RPC枚举并利用多种证书服务配置(ESC1-ESC16)缺陷。它能够生成特权证书,并通过PKINIT认证实现从低权限到域管理员级别的权限提升,适用于授权的渗透测试场景。
查看详情
Pacu驱动的AWS渗透与红队测试
exploiting-aws-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
456
这是一个用于授权的AWS云渗透测试和红队演习框架。它使用Pacu自动化执行端到端的云环境攻击,涵盖会话管理、全面的IAM权限枚举、自动化的权限提升扫描,以及植入持久化后门。旨在评估因凭证泄露而可能产生的完整攻击影响范围。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
217
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
434
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English