登录
下载
Skill UI
浏览并发现
6069+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
C2检测
,共找到
15
条记录
默认排序
最新上传
最多下载
基础设施合规检测器
checking-infrastructure-compliance
jeremylongshore/claude-code-plugins-plus-skills
179
针对 SOC2、HIPAA 与 PCI-DSS 标准评估云基础设施配置,识别违规项并给出改进建议,适用于合规审核或安全风险排查场景。
查看详情
Cobalt Strike 可塑配置分析
analyzing-cobalt-strike-malleable-profiles
mukul975/Anthropic-Cybersecurity-Skills
476
使用 pyMalleableC2 解析 Cobalt Strike 可塑 C2 配置,提取信标、HTTP 模式以及睡眠/抖动,并结合 JARM 指纹识别可疑 C2 服务器,适用于调查或构建检测签名。
查看详情
钴矛Strike变形C2分析
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
170
使用 dissect.cobaltstrike 和 pyMalleableC2 分析 Cobalt Strike 可变 C2 配置,提取 URI、HTTP 头、sleep/jitter、DNS 与注入设置,生成 Suricata/Snort 网络检测规则。
查看详情
指挥控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
399
分析恶意软件的指挥控制通信协议、信标节奏与载荷结构,帮助构建检测机制、还原协议细节并支撑威胁情报与基础设施定位。
查看详情
DNS 数据外泄检测
analyzing-dns-logs-for-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
420
在 SIEM 中分析 DNS 查询日志,识别异常长子域、DGA 风格高熵域名以及异常请求量等特征,以协助 SOC 团队精准发现绕过传统防护的 DNS 渗透与 C2 渠道。
查看详情
NetFlow 异常检测
analyzing-network-flow-data-with-netflow
mukul975/Anthropic-Cybersecurity-Skills
472
使用 Python netflow 库解析 NetFlow v9 与 IPFIX 流量,建模基线并统计算法捕获流量激增、端口扫描、数据外泄和 C2 信标行为,输出优先级报告。
查看详情
恶意软件网络流量分析
analyzing-network-traffic-of-malware
mukul975/Anthropic-Cybersecurity-Skills
133
使用 Wireshark、Zeek、Suricata 分析沙箱或实时事件捕获的恶意软件网络流量,识别 C2 协议、数据外泄、横向移动等威胁行为并提炼检测规则。
查看详情
PowerShell 帝国痕迹检测
analyzing-powershell-empire-artifacts
mukul975/Anthropic-Cybersecurity-Skills
217
分析 Windows 脚本块与模块日志,识别 PowerShell Empire 默认启动器、Base64 负载、阶段化 URL、用户代理和模块调用,辅助威胁狩猎与取证快速定位 C2 相关活动。
查看详情
Zeek 信标模式检测
detecting-beaconing-patterns-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
140
利用 ZAT 将 Zeek conn.log 导入 Pandas,计算源/目的对的连接间隔标准差与 CV,定位低抖动周期访问以辅助 C2 信标狩猎。
查看详情
GuardDuty 云威胁检测实战
detecting-cloud-threats-with-guardduty
mukul975/Anthropic-Cybersecurity-Skills
141
指导安全团队在 AWS 账户间部署 GuardDuty,开启多种保护计划、理解告警等级,并借助 EventBridge 与 Lambda 构建自动化响应,涵盖 S3、EKS、EC2 及 Lambda 运行时防护。
查看详情
云端加密矿工检测
detecting-cryptomining-in-cloud
mukul975/Anthropic-Cybersecurity-Skills
379
引导安全团队识别云环境中的非法加密矿工活动,结合费用异常、GuardDuty 加密货币告警、矿池网络流量与运行时进程监控,覆盖 EC2、ECS、EKS 与 Azure 工作负载。
查看详情
命令控制信标检测
hunting-for-command-and-control-beaconing
mukul975/Anthropic-Cybersecurity-Skills
469
通过分析网络遥测的周期、抖动与域名信誉,识别正在与对手基础设施通信的受侵端点,实现命令控制信标的主动狩猎与响应。
查看详情
1
2
下一页
语言
简体中文
English