登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Control D
,共找到
765
条记录
默认排序
最新上传
最多下载
爆函数级别授权漏洞测试
exploiting-broken-function-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
204
本工具用于自动化测试API中的爆函数级别授权漏洞(BFLA),遵循OWASP API Top 10标准。它模拟普通用户尝试访问或操作受限的管理员功能点,通过路径篡改、参数修改等多种技术,评估垂直权限提升风险和RBAC的安全性。适用于安全审计和API渗透测试。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
152
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
429
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
IPv6漏洞利用与渗透测试
exploiting-ipv6-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
224
本工具包提供了一套完整的指南,用于识别和利用IPv6协议中的多种潜在漏洞,涵盖SLAAC欺骗、路由器广告(RA)伪造以及邻居发现协议(NDP)攻击。它专用于授权的渗透测试,旨在评估双栈环境下的安全性和网络防御体系,并检测未授权的隧道协议(如Teredo)。使用前务必获得书面授权。
查看详情
JavaScript原型污染漏洞利用
exploiting-prototype-pollution-in-javascript
mukul975/Anthropic-Cybersecurity-Skills
260
本技能指导用户检测和利用JavaScript原型污染漏洞,覆盖客户端(DOM XSS)和服务器端(RCE、认证绕过)攻击。攻击者通过注入`__proto__`等属性到Object.prototype,实现对Web应用的攻击。适用于对接受用户控制的JSON数据进行合并、克隆或扩展操作的API进行安全评估。
查看详情
PHP类型混淆漏洞利用
exploiting-type-juggling-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
123
本技能详细介绍了利用PHP类型混淆漏洞的攻击技术,主要针对松散比较(==)操作符。掌握如何通过类型强制转换等手段,在渗透测试中绕过认证机制、篡改哈希校验或操纵应用逻辑。适用于Web应用安全测试。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
提取Agent Tesla RAT配置信息
extracting-config-from-agent-tesla-rat
mukul975/Anthropic-Cybersecurity-Skills
494
本工具用于自动化提取Agent Tesla远程访问木马(RAT)样本中嵌入的配置信息。通过分析和反混淆.NET程序集,可以恢复关键的凭证信息,包括用于数据泄露的SMTP/FTP/Telegram凭证,以及C2控制点,是安全威胁情报和事件响应中的重要辅助工具。
查看详情
基于CIS基准的Linux端点加固
hardening-linux-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
439
本技能旨在自动化加固Linux终端设备(如Ubuntu、RHEL等),遵循CIS基准推荐的最佳实践。它系统性地加固了多个安全层面,包括文件系统配置、网络参数(sysctl)、SSH服务、用户访问控制和审计日志(auditd)。此工具对于满足PCI DSS、HIPAA和SOC 2等严格的行业合规性要求至关重要。
查看详情
使用CIS标准加固Windows端点
hardening-windows-endpoint-with-cis-benchmark
mukul975/Anthropic-Cybersecurity-Skills
357
本技能指导用户使用CIS基准测试,为Windows终端(如Win10/11和Server 2019/2022)进行系统安全加固。流程涵盖了从组策略配置(GPO)到账户策略、审计日志和防火墙设置的全套安全基线建立过程,适用于满足PCI DSS、HIPAA等行业合规性要求,帮助用户大幅降低攻击面。
查看详情
基于频率分析的C2信标检测
hunting-for-beaconing-with-frequency-analysis
mukul975/Anthropic-Cybersecurity-Skills
404
本技能提供一套系统化的网络威胁溯源流程,用于主动搜索和检测C2信标行为。通过对网络流量日志(如Zeek、代理日志)进行统计分析,计算连接间隔的方差和变异系数(CV),结合抖动(Jitter)分析,识别出周期性、异常的恶意通信,是网络安全威胁狩猎的关键步骤。
查看详情
检测金丝雀C2信标流量
hunting-for-cobalt-strike-beacons
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于检测Cobalt Strike(金丝雀)的C2信标流量。它结合了专业的网络取证技术,如分析默认TLS证书、JA3/JA3S指纹、HTTP信标模式和时间间隔抖动,利用Zeek日志、Suricata规则和Python进行深度分析。适用于安全运营中心和威胁狩猎人员调查高级C2通信。
查看详情
上一页
1
2
3
...
22
23
24
25
26
27
28
...
62
63
64
下一页
语言
简体中文
English