登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Active Directory
,共找到
49
条记录
默认排序
最新上传
最多下载
活动目录攻击技术指南
active-directory-attacks
sickn33/antigravity-awesome-skills
287
本指南全面介绍了攻击微软活动目录(AD)环境的高级技术。内容覆盖了红队测试的完整生命周期,包括侦察、凭证窃取、Kerberos攻击、Pass-the-Ticket/Hash、NTLM中继攻击等。是渗透测试和安全防御验证的必备知识库。
查看详情
Vercel CLI安装与身份验证
vercel-install-auth
jeremylongshore/claude-code-plugins-plus-skills
273
本技能指导开发者安装Vercel命令行工具(CLI),并完成项目与Vercel平台的连接和身份认证。它涵盖了交互式OAuth登录、通过环境变量设置API Token(适用于CI/CD)以及本地项目链接的完整流程。适用于所有需要将本地项目部署到Vercel环境的开发场景。
查看详情
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
68
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
审计Azure AD身份配置
auditing-azure-active-directory-configuration
mukul975/Anthropic-Cybersecurity-Skills
167
本工具提供全面的微软Entra ID(Azure AD)身份配置安全审计。它可用于检查身份配置中的高风险认证策略、权限过大的角色分配、闲置账户、条件访问(CA)的覆盖盲区以及访客用户风险。适用于合规审计、安全态势评估和并购后的安全审查。
查看详情
构建AD与Azure AD的SAML身份联邦
building-identity-federation-with-saml-azure-ad
mukul975/Anthropic-Cybersecurity-Skills
488
本技能提供了一份关于在本地Active Directory和Microsoft Entra ID之间建立SAML 2.0身份联邦的综合指南。它涵盖了架构、先决条件和实际操作步骤(包括PowerShell脚本),旨在帮助用户构建混合身份环境,实现无缝的单点登录(SSO)和集中身份认证管理。
查看详情
内部网络渗透测试指南
conducting-internal-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
199
本指南详细介绍了内部网络渗透测试的完整流程,模拟攻击者在网络已入侵(假设已泄露)的状态下进行操作。内容涵盖包括网络侦察、Active Directory枚举、高级凭证窃取(如Kerberoasting、Pass-the-Hash)和横向移动等多个阶段,旨在全面评估企业的安全防御深度。
查看详情
血Hound内部侦察与权限提升
conducting-internal-reconnaissance-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
294
使用BloodHound CE进行内部Active Directory深度侦察,利用图论技术绘制复杂的域控制器关系图谱。该技能用于红队测试,帮助安全人员从低权限入口点,识别出通往域管理员等高价值目标的最短攻击路径,或验证安全加固的有效性。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
171
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
检测AD域控中的DCSync攻击
detecting-dcsync-attack-in-active-directory
mukul975/Anthropic-Cybersecurity-Skills
331
本指南详细介绍了Active Directory中DCSync攻击的检测方法。攻击者滥用域复制协议窃取敏感的密码哈希。检测核心是审计Windows事件ID 4662,监控非域控制器账号对关键目录服务GUID的异常访问,从而有效识别潜在的凭证盗窃行为,适用于威胁狩猎和事件响应。
查看详情
Kerberos日志中黄金票攻击检测
detecting-golden-ticket-attacks-in-kerberos-logs
mukul975/Anthropic-Cybersecurity-Skills
327
本指南提供在活动目录环境中检测黄金票攻击的方法和查询集。通过分析Kerberos TGT异常,包括加密类型不匹配(如在AES环境中使用RC4)、不可能的票据生命周期以及缺少前置TGT的TGS请求。适用于威胁狩猎或后泄露评估,尤其在KRBTGT账户哈希可能被攻陷时。
查看详情
检测黄金票据伪造攻击
detecting-golden-ticket-forgery
mukul975/Anthropic-Cybersecurity-Skills
250
本技能利用SIEM平台(如Splunk/Elastic)和Windows安全事件日志(ID 4769)来检测黄金票据(Golden Ticket)伪造的迹象。它通过分析Kerberos日志,查找包括加密降级(RC4)、异常票据生命周期和TGT/TGS请求不匹配等关键安全异常,适用于Active Directory环境的高级威胁狩猎和安全事件调查。
查看详情
检测 Kerberoasting 攻击行为
detecting-kerberoasting-attacks
mukul975/Anthropic-Cybersecurity-Skills
81
本指南提供检测 Kerberoasting 攻击的完整方法,通过监控异常的 Kerberos TGS 请求(事件 ID 4769)。攻击者通过此技术针对带有 SPN 的服务账户,进行离线密码破解。适用于威胁狩猎或事件响应,以排查 Active Directory 中的凭证访问行为。
查看详情
1
2
3
4
5
下一页
语言
简体中文
English