登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
11860
条记录
默认排序
最新上传
最多下载
OT环境历史数据服务器安全加固
securing-historian-server-in-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
109
本技能提供了一个全面的审计框架,用于加固工业操作技术(OT)环境中的过程历史数据服务器(如OSIsoft PI)。它指导用户评估网络暴露面、实施Purdue模型分段,并通过DMZ建立安全的数据复制机制,确保数据完整性和系统安全性。
查看详情
云端Kubernetes集群安全加固
securing-kubernetes-on-cloud
mukul975/Anthropic-Cybersecurity-Skills
464
本技能指导用户如何加固托管的Kubernetes集群(EKS, AKS, GKE)。核心功能包括实施Pod安全标准、配置网络策略实现最小权限原则,以及使用工作负载身份来消除静态云凭证,确保集群达到最高安全级别。
查看详情
OT环境远程访问安全设计
securing-remote-access-to-ot-environment
mukul975/Anthropic-Cybersecurity-Skills
495
本指南详细介绍了操作技术(OT)和工业控制系统(ICS)的安全远程访问架构设计与配置。核心包括部署跳板机(Jump Server)、多因素认证(MFA)和特权访问管理(PAM),确保所有远程访问都处于受控、可审计的状态,满足IEC 62443和NERC CIP-005等严格行业标准。
查看详情
服务器无服务器函数安全加固
securing-serverless-functions
mukul975/Anthropic-Cybersecurity-Skills
190
本指南提供了一套完整的服务器无服务器函数安全加固策略,适用于AWS Lambda、Azure Functions等主流云平台。核心内容涵盖最小权限IAM角色配置、密钥管理集成、依赖漏洞扫描、输入数据校验以及运行时监控,旨在帮助开发者构建安全、防攻击的DevSecOps流程。
查看详情
Android意图漏洞安全测试
testing-android-intents-for-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
此技能用于评估Android的进程间通信(IPC)安全,通过系统性测试意图、广播接收器、内容提供者和导出组件。它可以帮助检测意图注入、未经授权的数据泄露和组件劫持等关键漏洞,是进行移动安全渗透测试和安全审计的重要工具。
查看详情
API身份认证弱点检测
testing-api-authentication-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
74
本脚本用于对REST API的身份认证机制进行全面的安全测试,旨在发现诸如令牌验证失效、关键接口权限缺失、弱密码策略以及会话管理缺陷等漏洞。它特别评估了JWT的实现、API密钥的处理和OAuth流程,帮助用户在部署前进行安全审计,识别认证绕过点。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
CORS配置误用安全测试
testing-cors-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
392
本技能提供一套完整的跨源资源共享(CORS)配置误用检测与利用方法。内容涵盖了测试源验证绕过、分析预检请求,指导用户在授权渗透测试中模拟数据窃取过程,评估API的安全性。
查看详情
弱访问控制与权限测试
testing-for-broken-access-control
mukul975/Anthropic-Cybersecurity-Skills
123
本指南详细介绍了针对Web应用和API的访问控制漏洞(OWASP A01:2021)的系统性测试方法。内容涵盖了基于角色的访问控制(RBAC)审计、水平和垂直权限提升,以及多租户数据隔离测试,适用于专业的安全渗透测试和安全审计。
查看详情
业务逻辑漏洞测试指南
testing-for-business-logic-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
170
本指南详细介绍了业务逻辑漏洞的发现方法,用于对Web应用中的关键业务规则进行人工渗透测试。该方法超越了自动化扫描的范围,可用于模拟价格篡改、流程步骤跳过、权限提升等攻击,特别适用于电商支付流和金融系统安全评估。
查看详情
邮件头部注入漏洞测试
testing-for-email-header-injection
mukul975/Anthropic-Cybersecurity-Skills
163
本指南提供了一套全面的方法论,用于对处理邮件发送功能的Web应用(如联系表单、密码重置、订阅系统)进行安全测试。重点关注CRLF/SMTP头部注入漏洞,指导测试人员检查攻击者是否能通过用户输入操纵邮件头部,注入自定义内容,或滥用表单进行垃圾邮件转发。
查看详情
主机头注入漏洞测试
testing-for-host-header-injection
mukul975/Anthropic-Cybersecurity-Skills
326
本技能指导用户对Web应用进行全面的主机头注入安全测试。它模拟攻击,用于识别密码重置中毒、Web缓存污染、SSRF(服务器端请求伪造)以及虚拟主机路由篡改等关键后端风险。适用于渗透测试和评估反向代理安全。
查看详情
上一页
1
2
3
...
343
344
345
346
347
348
349
...
987
988
989
下一页
语言
简体中文
English