登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
6
,共找到
314
条记录
默认排序
最新上传
最多下载
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
81
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
利用Splunk检测横向移动攻击
detecting-lateral-movement-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
224
本指南详细介绍了如何使用Splunk的SPL查询能力,进行攻击者的横向移动(MITRE ATT&CK TA0008)威胁搜寻。核心在于分析Windows认证日志(如远程和网络登录),结合进程创建数据(Sysmon),识别环境中的异常源-目标关系,从而确定入侵的范围和路径。
查看详情
使用Sysmon检测恶意计划任务
detecting-malicious-scheduled-tasks-with-sysmon
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一套检测通过恶意计划任务实现持久化和横向移动的方法论。它利用Sysmon事件ID和Windows安全事件,关联进程创建、任务文件写入和任务注册详情,适用于威胁狩猎和构建T1053.005检测规则。
查看详情
检测Kerberos票据传递攻击
detecting-pass-the-ticket-attacks
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导如何检测票据传递攻击(PtT),这是一种重要的凭证窃取技术。通过分析Windows安全事件ID(4768, 4769, 4771),用户可以在Splunk或Elastic等SIEM平台构建规则,用于调查安全事件、进行威胁狩猎,并验证安全监控的覆盖范围,以发现横向移动的攻击。
查看详情
检测RDP暴力破解攻击
detecting-rdp-brute-force-attacks
mukul975/Anthropic-Cybersecurity-Skills
232
本技能提供了分析Windows安全事件日志(EVTX)以检测RDP暴力破解攻击的流程。核心功能包括解析失败登录事件(ID 4625)并与成功登录事件(ID 4624)进行关联分析,同时分析源IP频率和NLA绕过尝试。适用于安全事件调查、蓝队威胁狩猎和构建SIEM检测规则。
查看详情
检测WMI持久化订阅
detecting-wmi-persistence
mukul975/Anthropic-Cybersecurity-Skills
292
本指南用于威胁狩猎和事件响应,旨在检测基于WMI的持久化机制(MITRE T1546.003)。它详细指导如何分析Sysmon事件ID 19、20和21,并将这些事件与WMI命名空间和工具(如Autoruns、SIEM)进行交叉比对,以实现强大的检测能力。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
224
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能用于安全测试和演示JWT认证机制中的算法混淆漏洞。它模拟攻击者通过修改Token头部参数(如alg, kid),强制服务器使用弱加密算法或跳过签名验证,从而达到认证绕过或权限提升的目的。仅限授权测试使用。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
203
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
79
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
87
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
347
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
...
25
26
27
下一页
语言
简体中文
English