登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
11376
条记录
默认排序
最新上传
最多下载
攻击OAuth和OIDC配置错误
exploiting-oauth-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
480
本指南为渗透测试人员提供详细方法,用于识别和利用OAuth 2.0和OIDC流程中的配置错误。涵盖了重定向URI篡改、授权码窃取、Token泄露以及权限升级等高级攻击向量,适用于安全评估。
查看详情
Web应用竞态条件漏洞利用
exploiting-race-condition-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
54
本技能指导渗透测试人员如何检测和利用Web应用中的竞态条件(TOCTOU)漏洞。详细介绍了使用Burp Suite Turbo Intruder和单包攻击等高级技术,可用于绕过速率限制、实现重复交易或操纵状态变更操作,适用于安全评估和漏洞挖掘。
查看详情
利用SQL注入漏洞进行渗透测试
exploiting-sql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
197
本指南详细介绍了如何识别和利用Web应用中的SQL注入漏洞,涵盖了基于错误、布尔和时间盲注等多种手动和自动化攻击技术。用户学习在授权渗透测试中,通过指纹识别数据库类型并使用工具进行数据提取和安全风险演示。
查看详情
Sqlmap SQL注入漏洞利用指南
exploiting-sql-injection-with-sqlmap
mukul975/Anthropic-Cybersecurity-Skills
58
本指南详细介绍了如何利用sqlmap工具进行专业级的SQL注入漏洞检测与利用。流程完整,涵盖了从初步发现、基本扫描、数据库枚举、数据提取,到高级利用(如文件读取、操作系统命令执行)和WAF绕过等各个阶段,是实战渗透测试手册。
查看详情
利用服务器端模板注入漏洞攻击
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
386
本指南提供了检测和利用服务器端模板注入(SSTI)漏洞的完整流程。内容涵盖了从通过基础表达式识别注入点、确定使用的模板引擎(如Jinja2、Twig)到执行远程代码执行(RCE)的全部技术,是渗透测试人员评估Web应用安全漏洞的必备知识。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
358
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
WebSocket漏洞利用测试指南
exploiting-websocket-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
316
本指南提供了实地渗透测试实时Web应用的专业方法。内容涵盖WebSocket端点发现、身份认证绕过测试、跨站WebSocket劫持(CSWSH)检测,以及针对消息内容的注入漏洞(如SQLi、XSS)评估。适用于聊天、直播和交易等实时数据流的安全性评估。
查看详情
Zerologon漏洞域控攻陷指南
exploiting-zerologon-vulnerability-cve-2020-1472
mukul975/Anthropic-Cybersecurity-Skills
63
本技能指导用户如何利用CVE-2020-1472(Zerologon)漏洞攻陷Active Directory域控制器。流程包括重置域控机器账户密码为空,进而通过DCSync机制窃取所有域凭证。该流程是进行红队演习和实战安全测试的关键步骤。
查看详情
浏览器历史记录取证分析
extracting-browser-history-artifacts
mukul975/Anthropic-Cybersecurity-Skills
232
本指南用于数字取证和事件响应,提供从Chrome、Firefox和Edge等主流浏览器中提取和分析关键网络活动的详细方法。它涵盖了历史记录、Cookies、缓存、下载和书签等数据,通过在取证镜像或实时系统上使用SQLite查询技术,重建用户数字活动的时间线。
查看详情
内存转储凭证提取与分析
extracting-credentials-from-memory-dump
mukul975/Anthropic-Cybersecurity-Skills
63
本工具用于进行全面的数字取证分析,能够利用Volatility和Mimikatz等行业标准工具,从内存转储中提取敏感信息。主要包括缓存凭证、NTLM/LM哈希值、Kerberos票据和身份验证令牌,是事件响应和调查凭证泄露范围的核心技术。
查看详情
恶意样本IOC提取与分析
extracting-iocs-from-malware-samples
mukul975/Anthropic-Cybersecurity-Skills
203
本工具用于从恶意软件样本中自动化提取各类攻击指标(IOCs)。它支持从文件哈希、网络流量(IP/域名/URL)、以及系统宿主痕迹(注册表键、Mutex)中获取证据。适用于威胁情报分析、构建防御规则和进行事件响应。
查看详情
使用Rekall提取内存取证证据
extracting-memory-artifacts-with-rekall
mukul975/Anthropic-Cybersecurity-Skills
459
本工具利用Rekall内存取证框架,对内存转储文件进行深度分析。它旨在检测复杂的恶意行为,如进程空心化、VAD异常导致的代码注入、隐藏的操作系统进程以及根套件的存在。它是进行安全事件响应和恶意软件分析的关键步骤。
查看详情
上一页
1
2
3
...
311
312
313
314
315
316
317
...
946
947
948
下一页
语言
简体中文
English