登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI
,共找到
11418
条记录
默认排序
最新上传
最多下载
检测数据外泄前的暂存行为
hunting-for-data-staging-before-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
105
本技能旨在通过分析EDR/Sysmon系统日志,检测数据在外泄前进行暂存(T1074)的行为。它监控包括7-Zip、RAR、tar等工具的压缩包创建,以及从多个源目录到暂存路径的异常文件集中化。适用于安全威胁狩猎、构建高精度检测规则和验证安全监控覆盖率。
查看详情
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
79
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
MFT分析:检测文件时间戳篡改
hunting-for-defense-evasion-via-timestomping
mukul975/Anthropic-Cybersecurity-Skills
70
本技能用于通过分析NTFS主文件表(MFT)条目来检测反取证时间戳篡改(Timestomping)。其核心原理是比较$STANDARD_INFORMATION和$FILE_NAME两个属性的时间戳差异。当两个时间戳出现不一致时,强烈暗示文件已被恶意篡改,是进行高级威胁狩猎和数字取证分析的关键技术。
查看详情
侦测DNS持久化攻击
hunting-for-dns-based-persistence
mukul975/Anthropic-Cybersecurity-Skills
294
本技能提供了一套结构化的威胁狩猎方法,用于侦测基于DNS的持久化机制。它能够发现未经授权的DNS劫持、子域名接管的悬空CNAME记录、通配符滥用或NS委派变更等。通过利用被动DNS历史记录和审计云DNS日志,用户可以发现那些即使经过传统修复也难以消除的持久性攻击向量。
查看详情
检测DNS隧道和数据外泄
hunting-for-dns-tunneling-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
359
本技能指导如何利用Zeek日志和高级分析方法,检测DNS协议中的隐蔽信道数据外泄。通过分析DNS查询的熵值、长度、记录类型和查询频率等异常指标,可以有效发现恶意DNS隧道或C2通信,用于网络威胁狩猎。
查看详情
侦测域前置C2流量
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
103
本技能用于检测利用域前置(Domain Fronting)技术隐藏的命令与控制(C2)流量。通过分析代理和网关日志,比对TLS的SNI字段与HTTP Host头部的差异,并结合CDN提供商信息,帮助安全分析师发现高级的网络逃避和通信行为。
查看详情
WMI横向移动行为检测
hunting-for-lateral-movement-via-wmi
mukul975/Anthropic-Cybersecurity-Skills
87
该工具用于安全威胁狩猎,旨在分析Windows事件日志(如4688、Sysmon 1)和WMI活动日志。核心功能是检测利用WMI进行横向移动的迹象,例如WmiPrvSE.exe启动的恶意子进程,或发现用于持久化的WMI事件订阅。
查看详情
云环境滥用行为狩猎
hunting-for-living-off-the-cloud-techniques
mukul975/Anthropic-Cybersecurity-Skills
110
本技能用于专业的威胁狩猎,旨在主动发现攻击者滥用合法云服务(如AWS、Azure、GCP及SaaS平台)的行为。它专注于识别“云环境生活”的攻击手法,例如利用云API进行命令与控制(C2)、数据暂存或数据外泄,这些行为往往隐藏在正常的云流量中。
查看详情
LOLBin威胁狩猎指南
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
214
本指南提供了一套系统化的威胁狩猎方法论,用于检测攻击者滥用合法系统二进制文件(LOLBins)的行为。攻击者利用这些自带的工具规避传统安全检测,进行文件less攻击。适用于构建EDR/SIEM检测规则或进行主动的防御绕过威胁狩猎。
查看详情
端点日志LOLBins执行行为检测
hunting-for-lolbins-execution-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
332
本技能提供了一套完整的指南,用于在端点日志中检测“利用土地内置二进制文件”(LOLBins)的滥用行为。通过分析进程创建日志和命令行参数,可以发现攻击者用于防御规避或数据传输的恶意行为,适用于威胁狩猎和构建高级安全检测规则。
查看详情
NTLM重放攻击检测与溯源
hunting-for-ntlm-relay-attacks
mukul975/Anthropic-Cybersecurity-Skills
347
本工具用于检测NTLM重放攻击(T1557.001),通过分析Windows事件ID 4624,重点关注使用NTLMSSP认证的登录事件。它能够识别IP地址与主机名的不匹配、LLMNR/NBT-NS欺骗痕迹,并审计SMB签名状态,是安全运营中心进行主动威胁狩猎和事件调查的关键辅助技能。
查看详情
通过WMI订阅进行持久性威胁狩猎
hunting-for-persistence-via-wmi-subscriptions
mukul975/Anthropic-Cybersecurity-Skills
480
该指南旨在通过监控WMI事件订阅,主动发现Windows主机上隐藏的无文件恶意持久化机制(T1546.003)。它重点查找异常的WMI事件过滤器、消费者和绑定,是进行高级威胁狩猎和事件响应的关键步骤。
查看详情
上一页
1
2
3
...
313
314
315
316
317
318
319
...
950
951
952
下一页
语言
简体中文
English