登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DOM
,共找到
432
条记录
默认排序
最新上传
最多下载
恶意软件IOC提取与分析
performing-malware-ioc-extraction
mukul975/Anthropic-Cybersecurity-Skills
199
本技能提供了一个全面的恶意软件分析工作流程,用于提取可操作的威胁指标(IOCs)。它涵盖了静态分析(PE文件解析、哈希生成、字符串提取)和动态分析技术。用户可以学习识别文件哈希、网络指标(C2 IP、域名)、注册表修改和行为特征,并将结果格式化为标准的STIX 2.1格式,用于安全评估和事件响应。
查看详情
网络流量分析自动化工具
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
344
该工具利用tshark和pyshark技术,自动化地对PCAP文件进行深度包检测。它主要用于网络安全取证和安全审计,能够计算协议分布,检测端口扫描、信标行为和数据外泄等可疑网络流量,并提取关键的IOCs(IP、域名、URL)。尤其擅长识别DNS隧道等高级威胁模式。
查看详情
开源情报收集指南
performing-open-source-intelligence-gathering
mukul975/Anthropic-Cybersecurity-Skills
101
本技能指导执行开源情报(OSINT)收集,这是红队渗透测试的第一阶段。它系统性地收集目标组织所有公开信息,包括网络资产(域、IP)、人员结构、泄露凭证和技术栈。适用于授权的安全评估、红队演习,旨在构建全面的攻击面地图和初始渗透策略。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
453
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
工控漏洞评估与风险评分
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
123
该技能用于利用Claroty xDome平台进行工控系统(OT)漏洞评估。它能够自动发现资产、结合CVE和ICS-CERT公告进行漏洞关联,并计算风险评分。该方法适用于进行定期合规性评估(如IEC 62443、NERC CIP)和初始风险画像,重点在于被动流量分析和安全查询,不进行主动扫描或渗透测试。
查看详情
特权账户访问权限审查
performing-privileged-account-access-review
mukul975/Anthropic-Cybersecurity-Skills
490
用于系统性地审核所有高权限账户(如域管理员、服务账户、云IAM角色)是否仍需要当前权限。核心目的是执行最小权限原则,发现权限过大或过期账户,是满足SOX、PCI DSS等重要合规要求的关键治理流程。
查看详情
特权账户发现与盘点
performing-privileged-account-discovery
mukul975/Anthropic-Cybersecurity-Skills
95
本工具用于自动化扫描和盘点企业基础设施中的所有特权账户,包括域管理员、本地管理员、服务账号、云IAM角色等。它支持风险分类,帮助构建精确的特权账户清单,用于安全审计、权限控制和合规性验证。
查看详情
多媒体隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
364
这套综合的数字取证工具集,旨在检测和提取嵌入图像、音频和视频文件中的隐蔽数据。它利用先进的隐写分析技术(如LSB、DCT等)和专业工具(zsteg、binwalk等),用于调查数据泄露或内部威胁案件,发现隐藏的通信通道和异常数据。
查看详情
使用Subfinder进行子域名枚举
performing-subdomain-enumeration-with-subfinder
mukul975/Anthropic-Cybersecurity-Skills
472
本指南详细介绍了如何使用强大的被动工具Subfinder进行全面的子域名枚举。这是渗透测试、漏洞挖掘和安全评估侦察阶段的关键步骤。通过整合Shodan、Censys等多种被动数据源,用户可以高效地构建目标组织的完整攻击面,发现遗漏或配置错误的资产,为后续的漏洞扫描做准备。
查看详情
MISP威胁情报共享与管理
performing-threat-intelligence-sharing-with-misp
mukul975/Anthropic-Cybersecurity-Skills
210
本技能利用PyMISP库,用于在MISP平台中自动化管理威胁情报的整个生命周期。用户可以创建包含IOC(如IP、域名、哈希)的结构化事件,并使用MITRE ATT&CK标签进行丰富,管理分享组,最终将情报导出为行业标准的STIX 2.1格式。适用于安全评估、事件响应和外部情报源集成。
查看详情
多智能体团队构建器
team-builder
affaan-m/everything-claude-code
161
这是一个交互式的工具,用于发现、选择并构建由多个专业AI智能体组成的团队。它可以从不同领域(如工程、市场营销)选择多个角色,然后以并行模式启动它们。最后,它会整合所有智能体的独立分析结果,生成包含共识、冲突点和下一步建议的综合报告。
查看详情
跨站脚本漏洞检测指南
testing-for-xss-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
485
本指南提供了系统性的跨站脚本(XSS)漏洞检测方法。它详细指导用户测试反射型、存储型和DOM型XSS漏洞,涵盖了Payload注入绕过、输出编码评估以及内容安全策略(CSP)的防护能力,适用于专业的安全审计和渗透测试场景。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
34
35
36
下一页
语言
简体中文
English