登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DI 库
,共找到
932
条记录
默认排序
最新上传
最多下载
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
68
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
浏览器取证与活动分析
analyzing-browser-forensics-with-hindsight
mukul975/Anthropic-Cybersecurity-Skills
57
Hindsight是一款开源的数字取证工具,用于解析各种基于Chromium的浏览器(如Chrome、Edge等)的内部数据库。它可以提取和关联浏览记录、Cookies、缓存内容、下载历史和密码等所有网络活动数据,生成统一的时间线报告。该工具是事件响应、内鬼威胁调查和网络安全取证的关键辅助工具。
查看详情
Scapy网络数据包分析与取证
analyzing-network-packets-with-scapy
mukul975/Anthropic-Cybersecurity-Skills
112
本技能使用Python的Scapy库,实现对网络数据包的深度检测、构造、发送和抓取。它能够进行协议解析(包括TCP/UDP/DNS),用于分析pcap文件,并执行高级安全测试,如SYN扫描和异常流量检测。适用于安全研究员、SOC分析师和渗透测试人员进行网络取证。
查看详情
从威胁情报报告构建攻击模式库
building-attack-pattern-library-from-cti-reports
mukul975/Anthropic-Cybersecurity-Skills
309
该技能用于解析各类网络威胁情报(CTI)报告,利用NLP和专业库,系统性地提取攻击者行为,并将这些行为映射至MITRE ATT&CK技术ID。最终构建可搜索的STIX 2.1攻击模式(Attack Pattern)库,生成用于安全检测的规则模板(如Sigma/YARA)。这对于威胁情报驱动的检测工程和安全体系建设至关重要。
查看详情
开源情报威胁行为者画像构建
building-threat-actor-profile-from-osint
mukul975/Anthropic-Cybersecurity-Skills
311
该技能用于构建全面的威胁行为者画像。它系统性地从各种开源渠道收集和关联情报,包括厂商报告、暗网论坛、社交媒体和代码仓库。最终输出结构化的档案,用于描绘对手的动机、能力、基础设施和战术,支持进行精确的归因和防御规划。
查看详情
部署勒索软件蜜罐文件监控
deploying-ransomware-canary-files
mukul975/Anthropic-Cybersecurity-Skills
282
该系统通过在关键目录下部署蜜罐文件(Canary Files),实现勒索软件的早期预警和实时监控。它利用Python的watchdog库,持续监听蜜罐文件的任何访问、修改或删除行为。一旦检测到异常操作,将立即通过邮件、Slack和Syslog等多个渠道触发警报,帮助安全团队在数据被完全加密前,及时发现并应对恶意攻击。
查看详情
检测凭证转储攻击技术
detecting-credential-dumping-techniques
mukul975/Anthropic-Cybersecurity-Skills
269
本技能专注于检测凭证转储技术,这是高级网络攻击者渗透后的关键阶段。它通过分析Sysmon事件ID 10、Windows安全日志和SIEM高级关联规则,精准识别从LSASS内存、SAM数据库和NTDS.dit文件中的凭证窃取行为,是安全分析师和威胁猎手进行事件响应和威胁狩猎的重要工具。
查看详情
凭证转储活动检测
detecting-t1003-credential-dumping-with-edr
mukul975/Anthropic-Cybersecurity-Skills
360
本技能旨在提供一套全面的检测方法,用于识别操作系统级别的凭证转储行为(MITRE T1003)。通过结合EDR遥测、Sysmon进程访问监控和Windows安全事件关联,可有效捕获针对LSASS内存、SAM数据库和NTDS.dit文件的攻击,适用于主动威胁狩猎和事件响应。
查看详情
利用SQL注入漏洞进行渗透测试
exploiting-sql-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
197
本指南详细介绍了如何识别和利用Web应用中的SQL注入漏洞,涵盖了基于错误、布尔和时间盲注等多种手动和自动化攻击技术。用户学习在授权渗透测试中,通过指纹识别数据库类型并使用工具进行数据提取和安全风险演示。
查看详情
Sqlmap SQL注入漏洞利用指南
exploiting-sql-injection-with-sqlmap
mukul975/Anthropic-Cybersecurity-Skills
58
本指南详细介绍了如何利用sqlmap工具进行专业级的SQL注入漏洞检测与利用。流程完整,涵盖了从初步发现、基本扫描、数据库枚举、数据提取,到高级利用(如文件读取、操作系统命令执行)和WAF绕过等各个阶段,是实战渗透测试手册。
查看详情
供应链安全威胁狩猎
hunting-for-supply-chain-compromise
mukul975/Anthropic-Cybersecurity-Skills
61
本技能旨在指导用户如何执行基于假设的供应链安全威胁狩猎。核心在于通过查询SIEM/EDR日志,主动检测软件更新的木马植入、依赖库的泄露、未经授权的代码修改或构建工件的篡改。该流程适用于调查可疑的供应商或构建管道泄露事件,需要专业的安全运营知识。
查看详情
云端敏感数据保护与治理
implementing-cloud-dlp-for-data-protection
mukul975/Anthropic-Cybersecurity-Skills
408
本指南详细介绍了使用亚马逊Macie、Google Cloud DLP等主流工具,在云存储、数据库和数据管道中实现数据丢失防护(DLP)的流程。它可以自动发现、分类、去标识化和保护敏感数据(PII、PHI)。这对于满足GDPR、HIPAA、PCI DSS等全球合规性要求,并构建完善的云数据治理体系至关重要。
查看详情
上一页
1
2
3
...
27
28
29
30
31
32
33
...
76
77
78
下一页
语言
简体中文
English