登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
HTTP/2
,共找到
71
条记录
默认排序
最新上传
最多下载
Cobalt Strike 可塑配置分析
analyzing-cobalt-strike-malleable-profiles
mukul975/Anthropic-Cybersecurity-Skills
476
使用 pyMalleableC2 解析 Cobalt Strike 可塑 C2 配置,提取信标、HTTP 模式以及睡眠/抖动,并结合 JARM 指纹识别可疑 C2 服务器,适用于调查或构建检测签名。
查看详情
分析 Cobalt Strike 变态 C2 配置
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
266
用于解析和分析 Cobalt Strike Malleable C2 配置文件,提取关键网络通信指征,包括HTTP/DNS转换、URI、HTTP头、抖动值和休眠周期。它对于逆向工程捕获的配置文件或构建用于威胁狩猎和事件响应的网络检测签名至关重要。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
428
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
使用Sliver构建C2基础设施
building-c2-infrastructure-with-sliver-framework
mukul975/Anthropic-Cybersecurity-Skills
50
本指南详细介绍了如何使用Sliver框架部署和加固弹性命令与控制(C2)基础设施。内容涵盖多协议监听器(mTLS、HTTP/S、DNS、WireGuard)、重定向器配置和域名前端技术等高级技巧,是进行授权红队测试和复杂对抗模拟的必备知识。
查看详情
使用Havoc构建红队C2基础设施
building-red-team-c2-infrastructure-with-havoc
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指导详细介绍了Havoc C2框架的部署与强化,该框架是一个现代化的后渗透命令与控制(C2)系统。内容涵盖构建专业级的C2基础设施,包括Teamserver配置、多种监听器(HTTP/HTTPS/SMB)的设置,以及Nginx重定向器的集成。旨在为受授权的红队对抗性模拟提供安全加固的实战技术。
查看详情
检测金丝雀C2信标流量
hunting-for-cobalt-strike-beacons
mukul975/Anthropic-Cybersecurity-Skills
364
本技能用于检测Cobalt Strike(金丝雀)的C2信标流量。它结合了专业的网络取证技术,如分析默认TLS证书、JA3/JA3S指纹、HTTP信标模式和时间间隔抖动,利用Zeek日志、Suricata规则和Python进行深度分析。适用于安全运营中心和威胁狩猎人员调查高级C2通信。
查看详情
侦测域前置C2流量
hunting-for-domain-fronting-c2-traffic
mukul975/Anthropic-Cybersecurity-Skills
103
本技能用于检测利用域前置(Domain Fronting)技术隐藏的命令与控制(C2)流量。通过分析代理和网关日志,比对TLS的SNI字段与HTTP Host头部的差异,并结合CDN提供商信息,帮助安全分析师发现高级的网络逃避和通信行为。
查看详情
API限速与流量节流实现
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
72
本技能深入指导如何使用滑动窗口等高级算法,结合Redis实现健壮的API速率限制和流量节流。支持按用户、IP和端点配置配额,用于防御暴力破解、资源耗尽和API滥用攻击,确保系统稳定性和安全。
查看详情
关键Web安全头部审计指南
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
455
本指南提供了全面的HTTP安全头部审计方法,涵盖CSP、HSTS、X-Frame-Options等关键头部。用于识别Web应用中缺失或配置错误的浏览器级保护机制,有效防御跨站脚本攻击(XSS)、点击劫持和混用内容等漏洞,满足PCI DSS和SOC 2等合规要求。
查看详情
TypeScript 模型上下文协议服务器生成
typescript-mcp-server-generator
github/awesome-copilot
165
本指南详细介绍了如何使用TypeScript和MCP v2 SDK生成一个完整的模型上下文协议(MCP)服务器。内容涵盖了Node.js项目搭建、选择传输层(HTTP或stdio)、实现复杂、经过Schema验证的工具和资源,适用于构建类型安全、功能强大的AI后端服务。
查看详情
Clari API限流与导出调度
clari-rate-limits
jeremylongshore/claude-code-plugins-plus-skills
286
本技能用于处理Clari API的速率限制和异步导出任务。它实现了指数退避(Exponential Backoff)机制和顺序调度,用于处理API调用时可能出现的429错误,确保在进行批量数据导出和预测报告获取时,流程稳定可靠,避免因超速调用而失败。
查看详情
ClickUp API认证与配置
clickup-install-auth
jeremylongshore/claude-code-plugins-plus-skills
491
本指南详细介绍了ClickUp API v2的身份验证和配置流程。它指导用户如何使用两种主要的认证方式:个人API Token(适用于服务器端)和OAuth 2.0(适用于多用户应用)。内容包含代码示例、环境配置和错误处理,确保能顺利建立应用程序与ClickUp平台的安全连接。
查看详情
上一页
1
2
3
4
5
6
下一页
语言
简体中文
English