登录
下载
Skill UI
浏览并发现
11165+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CTO
,共找到
771
条记录
默认排序
最新上传
最多下载
构建高级C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
414
本技能指导如何架构和部署高弹性、低可追溯性的C2重定向基础设施。通过利用Nginx和Apache等工具,创建中间代理层,可根据定制的C2流量模型(Malleable Profile)精确过滤和转发信标流量,从而隐藏真实的指挥控制服务器(C2),实现对抗蓝队检测和封禁,并应用域名伪装等高级安全操作(OPSEC)。
查看详情
检测间接提示注入载荷
detecting-indirect-prompt-injection
mukul975/Anthropic-Cybersecurity-Skills
429
本工具旨在检测和防御隐藏在不可信多模态内容(如网页、PDF、图片)中的提示注入攻击。它通过结合内容标准化、启发式分析和深度学习模型,扫描混淆的载荷(如隐藏CSS、元数据、零宽字符),确保大型语言模型(LLM)智能体接收的输入是经过清洗和验证的。
查看详情
AD CS证书漏洞利用与权限提升
exploiting-adcs-with-certipy
mukul975/Anthropic-Cybersecurity-Skills
409
本技能介绍使用Certipy工具进行高级渗透测试。它能够系统性地枚举和利用Active Directory证书服务(AD CS)中的各类配置漏洞(如ESC1-ESC16)。通过伪造证书和执行PKINIT认证,实现无需密码即可提升权限,达到域控级别的网络攻防验证目的。
查看详情
BloodHound:绘制混合身份攻击路径
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
101
该技能用于构建全面的安全攻击图谱。通过整合SharpHound(本地AD)和AzureHound(云端Entra ID)收集的数据,BloodHound CE能够可视化展示复杂的本地、云端及混合身份攻击路径。它帮助安全团队识别从低权限账号到最高权限资产的所有潜在权限升级链,是红队测试和漏洞分析的核心工具。
查看详情
使用OpenCTI建模网络威胁
modeling-threats-with-opencti
mukul975/Anthropic-Cybersecurity-Skills
223
本教程展示如何使用pycti Python客户端,在OpenCTI平台上构建结构化的威胁情报知识图谱。它能将威胁行为者、入侵集合、战役和TTPs等分散的威胁信息,统一建模为符合STIX 2.1标准的知识图谱。该技能有助于分析师将来自不同来源的碎片化数据关联起来,构建出完整、可查询的攻击者画像,实现高级威胁狩猎和检测工程。
查看详情
使用NetExec进行横向移动与后渗透
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
286
NetExec是一个功能强大的协议导向工具,专用于渗透测试,用于评估和利用Windows及Active Directory环境。它通过SMB、WinRM、LDAP和MSSQL等协议进行身份验证,实现横向移动。核心功能包括密码喷洒、网络枚举、远程命令执行以及在后渗透阶段转储关键凭证(如SAM、LSA、NTDS)。
查看详情
重放NTLM用于ADCS ESC8攻击
relaying-ntlm-for-adcs-esc8
mukul975/Anthropic-Cybersecurity-Skills
136
本技能详细介绍了利用AD CS(证书服务)的ESC8路径进行高级红队测试的技术。攻击者滥用HTTP网络注册端点,通过重放胁迫的NTLM凭证,迫使域控制器申请机器证书。该证书随后可用于PKINIT和DCSync,达到完全攻陷域名的目的。
查看详情
ArrowSpace 谱向量检索技术
arrowspace
sickn33/antigravity-awesome-skills
239
一种基于图拉普拉斯特征的谱向量检索工具,结合语义相似度与结构角色,解决传统余弦或L2距离无法捕获嵌入空间潜在结构的问题。
查看详情
Cron定时任务诊断校验
cron-doctor
sickn33/antigravity-awesome-skills
197
一个专业的Cron表达式诊断工具。它能深度校验和描述定时任务表达式,防止因语法通过但逻辑错误的“静默失败”。它特别检测了不可能日期、混淆的逻辑语义、资源突刺、步进漂移等五个常见陷阱,帮助用户准确理解和部署定时任务。
查看详情
Weaviate向量数据库操作
weaviate
sickn33/antigravity-awesome-skills
299
本技能提供对Weaviate向量数据库的全面访问能力。用户可以使用它执行语义搜索、混合关键词查询、模式检查、数据探索、集合创建和数据导入(CSV、JSON、PDF)。适用于需要根据概念查询数据、检索特定原始对象或管理Weaviate集合生命周期的场景。
查看详情
技术债务评估与重构路线图
brooks-debt
sickn33/antigravity-awesome-skills
418
用于执行全面的技术债务评估。该工具能够识别、分类并优先排序代码中的可维护性问题,并基于经典的工程原理,帮助团队制定结构化的重构路线图,从而提升代码健康度和开发效率。
查看详情
全景代码质量扫描与修复
brooks-sweep
sickn33/antigravity-awesome-skills
484
本技能提供全景扫描模式,对代码衰减、架构健康度、技术债务和测试质量等多个维度进行统一分析。它能自动应用安全的修复措施到代码库,并引导用户确认所有高风险更改。适用于进行深入的代码健康审计和自动化重构。
查看详情
上一页
1
2
3
...
56
57
58
59
60
61
62
63
64
65
下一页
语言
简体中文
English