登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
API 安全
,共找到
635
条记录
默认排序
最新上传
最多下载
VirusTotal恶意哈希情报富集
performing-malware-hash-enrichment-with-virustotal
mukul975/Anthropic-Cybersecurity-Skills
140
本工具利用VirusTotal API v3,对恶意文件哈希(MD5, SHA-256)进行情报富集。它能获取包括多引擎检测率、沙箱行为报告、YARA规则匹配及相关IOC等全面安全数据,是安全运营中心(SOC)进行事件响应和威胁情报分析的关键辅助。
查看详情
油气行业网络安全评估工具
performing-oil-gas-cybersecurity-assessment
mukul975/Anthropic-Cybersecurity-Skills
197
本工具用于对石油和天然气行业的关键基础设施进行全面的网络安全态势评估。它覆盖上游、中游和下游的SCADA、DCS和SIS系统,依据API 1164、IEC 62443和TSA等行业标准进行评估。适用于监管合规审计和工业控制系统安全漏洞的分析。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
453
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
粘贴网站泄露凭证监控
performing-paste-site-monitoring-for-credentials
mukul975/Anthropic-Cybersecurity-Skills
392
该技能用于自动化监控Pastebin、GitHub Gists等公共粘贴网站,以尽早发现泄露的凭证、API密钥或敏感数据。通过爬取和复杂的正则表达式匹配,可实现对数据泄露事件的早期预警,是安全审计和威胁情报的关键工具。
查看详情
使用Covenant进行红队渗透测试
performing-red-team-with-covenant
mukul975/Anthropic-Cybersecurity-Skills
301
本技能利用Covenant C2框架自动化红队操作,支持授权环境下的全周期对抗模拟。核心功能包括配置监听器、部署代理(grunts)、执行任务和追踪目标主机上的横向移动。适用于专业的渗透测试、安全审计和事件响应。
查看详情
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
193
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
勒索软件加密常式逆向分析
reverse-engineering-ransomware-encryption-routine
mukul975/Anthropic-Cybersecurity-Skills
264
深入指导如何逆向分析勒索软件的加密机制。内容涵盖混合加密模型(如AES与RSA)的识别、利用Python脚本分析系统API调用(CryptoAPI/CNG),并查找密钥生成缺陷和实现漏洞,旨在帮助安全专业人员找到无需支付赎金的解密方法。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
74
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
CORS配置误用安全测试
testing-cors-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供一套完整的跨源资源共享(CORS)配置误用检测与利用方法。内容涵盖了测试源验证绕过、分析预检请求,指导用户在授权渗透测试中模拟数据窃取过程,评估API的安全性。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
123
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
上一页
1
2
3
...
23
24
25
26
27
28
29
...
51
52
53
下一页
语言
简体中文
English