登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API
,共找到
2872
条记录
默认排序
最新上传
最多下载
API接口盘点与攻击面发现
performing-api-inventory-and-discovery
mukul975/Anthropic-Cybersecurity-Skills
172
本工具执行全面的API接口盘点和发现,旨在识别组织环境中所有类型的API端点,包括已记录、未记录、幽灵(Shadow)和废弃的API。它结合了被动流量分析、主动扫描、DNS枚举和云资源审计,用于绘制完整的API攻击面图,是进行安全评估和满足PCI-DSS、SOC2等合规性要求的关键步骤。
查看详情
API速率限制绕过测试
performing-api-rate-limiting-bypass
mukul975/Anthropic-Cybersecurity-Skills
452
本工具用于API安全渗透测试,评估目标API的速率限制防御能力。它模拟攻击者行为,通过伪造IP地址、篡改HTTP头部信息(如X-Forwarded-For)和变通API端点路径等方式,检测速率限制是否容易被绕过。适用于评估API是否能抵御暴力破解或拒绝服务攻击。
查看详情
Postman API安全测试与自动化
performing-api-security-testing-with-postman
mukul975/Anthropic-Cybersecurity-Skills
175
本指南使用Postman进行结构化的API安全测试,覆盖OWASP API Top 10的关键漏洞,如BOLA、认证绕过和注入缺陷。适用于构建可重复的安全回归测试、模拟多角色用户访问,并将自动化安全验证集成到CI/CD流程中。
查看详情
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
248
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
跨渠道品牌冒充监测系统
performing-brand-monitoring-for-impersonation
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供一套全面的品牌监测系统,用于跨越多个数字攻击面检测品牌冒充攻击。它覆盖了域名的拼写错误攻击(squatting)、社交媒体虚假账号、网络钓鱼网站、移动应用和暗网泄露等。通过结合 dnstwist 等工具和主流 API,帮助用户主动识别未经授权的品牌使用和潜在的网络威胁。
查看详情
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
89
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
云存储取证数据采集
performing-cloud-storage-forensic-acquisition
mukul975/Anthropic-Cybersecurity-Skills
393
本方法用于从Google Drive、OneDrive、Dropbox等主流云存储服务进行数字取证证据采集。它结合了通过API远程获取审计日志和版本历史等数据,并收集本地端点同步客户端生成的工件。适用于进行深入的安全事件响应、安全评估和电子发现调查。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
安卓动态应用行为分析
performing-dynamic-analysis-of-android-app
mukul975/Anthropic-Cybersecurity-Skills
448
本技能用于利用Frida、Objection等工具对安卓应用进行深度运行时动态分析。它可以观察应用的实际运行行为,拦截关键API调用,监控网络通信,并绕过客户端的反检测机制。适用于发现静态分析无法覆盖的运行时安全漏洞和分析混淆代码。
查看详情
云沙箱动态恶意软件分析
performing-dynamic-analysis-with-any-run
mukul975/Anthropic-Cybersecurity-Skills
347
利用ANY.RUN云沙箱进行交互式动态恶意软件分析。该功能允许分析师在安全环境中执行可疑样本,并实时观察其行为,包括与弹窗、凭证输入等用户提示的交互。能够全面捕获进程树、网络流量、系统修改和所有威胁指标(IOCs),并自动映射至MITRE ATT&CK框架,适用于需要高交互性和云环境的恶意样本分析。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
GraphQL内省攻击扫描
performing-graphql-introspection-attack
mukul975/Anthropic-Cybersecurity-Skills
136
用于对GraphQL API执行全面的内省攻击,自动提取完整的API模式(Schema),包括所有类型、查询、变更和订阅。该工具可绘制完整的攻击面,测试查询深度限制,并利用批量攻击或嵌套查询DoS等特定漏洞,实现专业的安全审计和渗透测试。
查看详情
上一页
1
2
3
...
101
102
103
104
105
106
107
...
238
239
240
下一页
语言
简体中文
English