登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16564+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
红队
,共找到
115
条记录
默认排序
最新上传
最多下载
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
467
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
部署Havoc C2红队框架
operating-havoc-c2
mukul975/Anthropic-Cybersecurity-Skills
111
本技能提供Havoc C2框架的完整生命周期操作指南。内容涵盖团队服务器的部署、Yaotl配置文件的编写,以及使用间接系统调用和睡眠混淆等高级技术生成高度规避的Demon代理。该技能专用于授权的红队演习,用于对抗模拟和验证EDR检测能力。
查看详情
Sliver C2红队对抗模拟
operating-sliver-c2
mukul975/Anthropic-Cybersecurity-Skills
460
Sliver是一个开源、跨平台的命令与控制(C2)框架,用于授权红队实战对抗模拟。本技能涵盖了C2服务器的部署、多协议监听器(如mTLS、DNS)的配置、植入体的生成,以及后利用、横向移动等高级对抗流程,适用于网络安全测试和Purple Team演练。
查看详情
多轮LLM对抗攻击编排框架
orchestrating-llm-attacks-with-pyrit
mukul975/Anthropic-Cybersecurity-Skills
415
PyRIT是一个用于生成式AI的自动化红队测试框架,能够模拟真实对抗环境。它通过多轮、迭代式的对话编排(如渐进式升级和自适应分支),对聊天机器人和AI代理进行深入的鲁棒性测试。该工具适用于需要评估AI模型在持续、逐步或复杂攻击下的防御能力。
查看详情
GraphRunner:M365后渗透工具
post-exploiting-microsoft-graph-with-graphrunner
mukul975/Anthropic-Cybersecurity-Skills
195
GraphRunner是基于Microsoft Graph API的PowerShell后渗透工具集,专为授权的红队测试设计。在获取Graph Token后,它可以执行权限侦察、建立持久化机制(如注入OAuth应用和收件箱规则)、提升权限,并从邮箱、SharePoint和Teams中窃取敏感数据。仅限在授权的测试环境中使用。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
117
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
AD CS NTLM重放攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
271
该技术用于高级红队渗透测试,旨在利用AD CS服务中缺乏EPA保护的HTTP网络注册端点(ESC8)。攻击者通过诱骗域控制器(DC)进行认证,重放NTLM凭证,获取DC机器证书。随后利用该证书进行PKINIT和DCSync,窃取域控凭证,最终实现全域控制。
查看详情
系统提示词泄露测试
testing-for-system-prompt-leakage
mukul975/Anthropic-Cybersecurity-Skills
106
本技能提供一套全面的LLM系统提示词泄露测试方法。利用越狱、编码和自动化扫描等多种技术,用于红队演练和渗透测试,以发现系统提示词中可能泄露的API密钥、凭证或业务逻辑,确保LLM应用的安全性。
查看详情
学术论文审稿预警与应对
ecta-referee-strategy
brycewang-stanford/Awesome-Journal-Skills
178
该指南提供了一套全面的“红队演练”策略,用于顶级学术期刊的论文投稿。它帮助作者在提交前系统性地预判和规避审稿人(如证明漏洞、泛化性不足、有限样本证据缺失等)的严苛质疑,确保论文的理论和实证严谨性。
查看详情
财经论文投稿自审策略
finman-referee-strategy
brycewang-stanford/Awesome-Journal-Skills
490
这是一份针对提交至应用金融期刊的论文的指南。它指导作者如何进行“红队训练”,预先识别并强化论文结构,以应对四种最常见的致命质疑:缺乏兴趣点、范围过窄、识别证据薄弱或缺乏明确的实际应用意义,帮助撰写出更具说服力的投稿。
查看详情
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
138
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
370
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
下一页
语言
简体中文
English