登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Cal
,共找到
7405
条记录
默认排序
最新上传
最多下载
使用Velociraptor进行大规模威胁狩猎
fleet-hunting-with-velociraptor
mukul975/Anthropic-Cybersecurity-Skills
186
Velociraptor是一个强大的端点可见性和数字取证平台。它支持在数千个远程终端上部署探针,并通过VQL(Velociraptor查询语言)执行复杂查询。适用于大规模威胁狩猎、事件响应中的实时取证,以及对隔离或不受管理主机进行数据收集。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
421
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
120
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
使用BloodHound绘制攻击路径图
mapping-attack-paths-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
217
本工具专为授权的红队测试和渗透测试设计,用于绘制复杂的本地Active Directory和云Entra ID混合身份攻击路径图。通过SharpHound和AzureHound收集全面的数据,并导入BloodHound CE进行分析。它能利用内置查询和自定义Cypher,有效识别导致域或租户完全接管的权限提升链,特别适用于混合身份环境。
查看详情
后量子密码学迁移指南
migrating-to-post-quantum-cryptography
mukul975/Anthropic-Cybersecurity-Skills
134
本技能指导用户如何进行密码学迁移工程,将传统公钥密码体系升级至抗量子标准。核心流程包括:构建密码资产清单(CBOM)进行全面盘点;根据数据生命周期和“现在收割,以后解密”(HNDL)风险进行迁移优先级排序;并在TLS、VPN、SSH等关键通道上部署混合模式(Hybrid PQC)密钥交换,实现系统级的抗量子能力和密码敏捷性。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
434
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
部署Havoc C2红队框架
operating-havoc-c2
mukul975/Anthropic-Cybersecurity-Skills
277
本技能提供Havoc C2框架的完整生命周期操作指南。内容涵盖团队服务器的部署、Yaotl配置文件的编写,以及使用间接系统调用和睡眠混淆等高级技术生成高度规避的Demon代理。该技能专用于授权的红队演习,用于对抗模拟和验证EDR检测能力。
查看详情
GraphRunner:M365后渗透工具
post-exploiting-microsoft-graph-with-graphrunner
mukul975/Anthropic-Cybersecurity-Skills
140
GraphRunner是基于Microsoft Graph API的PowerShell后渗透工具集,专为授权的红队测试设计。在获取Graph Token后,它可以执行权限侦察、建立持久化机制(如注入OAuth应用和收件箱规则)、提升权限,并从邮箱、SharePoint和Teams中窃取敏感数据。仅限在授权的测试环境中使用。
查看详情
基于Garak的LLM红队安全测试
red-teaming-llms-with-garak
mukul975/Anthropic-Cybersecurity-Skills
201
NVIDIA garak是一款开源的LLM漏洞扫描工具,用于全面的红队测试和安全评估。它通过向大型语言模型(支持OpenAI API、Hugging Face等)发送数千个对抗性提示词,系统性地检测关键漏洞。这些漏洞包括提示注入、越狱、数据泄露和毒性内容等。可用于建立部署前后的安全基线,验证安全卫士的有效性,或为AI风险评估提供定量证据。
查看详情
动画与动效质量评审
review-animations
sickn33/antigravity-awesome-skills
486
这是一个专业的前端技能,用于对动画、动效和交互代码(如CSS过渡、Framer Motion等)进行严格的“匠心”评审。它评估的不仅是功能性,还包括性能、可访问性、物理准确性和运动设计的整体质量。当需要对界面过渡、关键帧或手势动效进行深度评审时使用。
查看详情
使用KAPE进行Windows取证分析
triaging-windows-with-kape
mukul975/Anthropic-Cybersecurity-Skills
134
KAPE(Kroll Artifact Parser and Extractor)是用于事件响应的专业取证工具。它能在无法进行完整磁盘镜像的情况下,快速、有针对性地从目标Windows系统收集关键的数字证据,包括注册表、事件日志、浏览器数据等。它使分析师能够迅速构建可防御、可解析的证据集,加速初期调查和事件遏制流程。
查看详情
TPM度量启动与远程认证验证
validating-tpm-measured-boot-attestation
mukul975/Anthropic-Cybersecurity-Skills
415
本技能提供一套完整的TPM 2.0安全流程,用于验证系统启动链的完整性。它涵盖本地验证(读取PCR和重放事件日志)和远程认证(生成和验证带签名的引文)。主要用于零信任环境、检测固件篡改或建立安全密钥基线。
查看详情
上一页
1
2
3
...
331
332
333
334
335
336
337
...
616
617
618
下一页
语言
简体中文
English