登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Files Com
,共找到
427
条记录
默认排序
最新上传
最多下载
网络数据包捕获取证分析
performing-network-packet-capture-analysis
mukul975/Anthropic-Cybersecurity-Skills
448
本技能涵盖了对网络数据包捕获(PCAP/PCAPNG)文件的数字取证分析方法。利用Wireshark、tshark、tcpdump及Python/Scapy等专业工具,能够重构网络通信,提取数据泄露证据,识别命令与控制(C2)活动,并追踪事件响应中的横向移动。
查看详情
网络流量分析自动化工具
performing-network-traffic-analysis-with-tshark
mukul975/Anthropic-Cybersecurity-Skills
344
该工具利用tshark和pyshark技术,自动化地对PCAP文件进行深度包检测。它主要用于网络安全取证和安全审计,能够计算协议分布,检测端口扫描、信标行为和数据外泄等可疑网络流量,并提取关键的IOCs(IP、域名、URL)。尤其擅长识别DNS隧道等高级威胁模式。
查看详情
使用GoPhish进行钓鱼模拟
performing-phishing-simulation-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
240
本技能指导如何使用GoPhish进行授权钓鱼模拟。涵盖了从部署工具、配置SMTP、创建逼真邮件模板到设置登录页面的完整流程。最终目的是分析活动报告,以衡量和提升组织员工对抗社交工程和网络钓鱼攻击的防御能力。
查看详情
使用GoPhish自动化钓鱼模拟
performing-red-team-phishing-with-gophish
mukul975/Anthropic-Cybersecurity-Skills
173
本技能提供了一套完整的自动化解决方案,用于使用Python gophish库执行红队钓鱼模拟。它简化了整个活动周期,包括创建带跟踪像素的邮件模板、配置SMTP、导入目标用户组、发起定向攻击,并生成关于打开率、点击率和凭证提交统计数据的详细报告,从而支持全面的安全意识评估。
查看详情
二次级SQL注入检测与利用
performing-second-order-sql-injection
mukul975/Anthropic-Cybersecurity-Skills
168
本指南详细介绍了二次级SQL注入的原理与实战流程。该漏洞发生在恶意输入被存储在数据库后,在后续不同的应用操作中被执行,成功绕过了初次存储时的安全检测。适用于渗透测试和多步骤流程评估。
查看详情
多媒体隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
364
这套综合的数字取证工具集,旨在检测和提取嵌入图像、音频和视频文件中的隐蔽数据。它利用先进的隐写分析技术(如LSB、DCT等)和专业工具(zsteg、binwalk等),用于调查数据泄露或内部威胁案件,发现隐藏的通信通道和异常数据。
查看详情
使用YARA规则进行威胁狩猎
performing-threat-hunting-with-yara-rules
mukul975/Anthropic-Cybersecurity-Skills
111
本指南展示了使用YARA规则进行主动威胁狩猎的完整工作流程。它能够扫描文件系统、内存转储和网络工件,识别未知恶意软件、可疑模式和入侵指标(IOC),是安全分析和事件响应的关键技术。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
190
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
367
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
威胁行为体群组画像分析
profiling-threat-actor-groups
mukul975/Anthropic-Cybersecurity-Skills
231
用于构建高级持续性威胁(APT)组织、犯罪集团和黑客行为体的全面画像。该技能汇集了来自MITRE ATT&CK、Mandiant和CrowdStrike等主要情报源的战术、技术和流程(TTPs)文档、历史战役数据和归因指标,帮助组织更新威胁模型、确定防御控制优先级,并为行业特定风险准备高管简报。
查看详情
使用PhotoRec进行取证数据恢复
recovering-deleted-files-with-photorec
mukul975/Anthropic-Cybersecurity-Skills
59
本指南提供了一个完整的取证工作流程,用于从损坏的存储介质、取证磁盘镜像或文件系统损坏的设备中恢复已删除的文件。它利用PhotoRec的文件签名分析引擎,即使文件系统受损,也能成功恢复数据。流程涵盖了文件验证、哈希生成和证据整理等高级取证分析步骤。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
73
Grype是一款开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM,查找已知的CVE漏洞。它利用SBOM与NVD、GitHub等多个漏洞数据库进行匹配,是进行安全评估、漏洞审计和DevSecOps流程集成的核心工具。
查看详情
上一页
1
2
3
...
10
11
12
13
14
15
16
...
34
35
36
下一页
语言
简体中文
English