登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IDE
,共找到
12286
条记录
默认排序
最新上传
最多下载
构建C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
230
本技能指南详细介绍了如何构建复杂的命令与控制(C2)重定向器。重定向器作为中间跳板,用于安全地连接植入物(beacon)和隐藏的团队服务器。它涵盖了利用Nginx和Apache进行基于可塑性C2配置的流量过滤、部署Let's Encrypt TLS,以及应用域名前端、地理/用户代理过滤等高级信息安全操作(OPSEC)技术,确保对抗蓝队检测和停机请求的高弹性。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
372
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
部署诱捕令牌和蜜罐凭证
deploying-honeytokens-and-canarytokens
mukul975/Anthropic-Cybersecurity-Skills
240
本指南介绍了部署蜜罐令牌(Honeytokens)和诱饵凭证(Canarytokens)的方法。这些虚假凭证、文件或URL不具备任何正常操作价值,因此任何用户或进程的接触都构成了高保真的入侵信号。它特别适用于在传统监控能力薄弱的区域(如文件共享或凭证存储)提高威胁检测的精度。
查看详情
统一设计与品牌系统
design
nextlevelbuilder/ui-ux-pro-max-skill
204
这是一个全方位的综合设计技能,覆盖了从品牌识别到最终数字资产的整个创作流程。功能包括构建品牌身份、定义设计规范(Tokens)、UI组件样式、AI生成Logo、企业品牌识别程序(CIP)模版、专业演示文稿、多平台横幅设计和社交媒体图片制作。是专业图形和数字资产的统一中心。
查看详情
使用Falco检测容器运行时威胁
detecting-container-runtime-threats-with-falco
mukul975/Anthropic-Cybersecurity-Skills
58
本技能指导用户使用Falco和eBPF技术,在Kubernetes和Docker环境中编写和部署自定义安全规则。它能够实时、高效地检测容器逃逸、命名空间滥用、特权挂载以及各种系统调用异常等运行时威胁,是强化DevSecOps流程和提升容器安全态势的核心工具。
查看详情
检测数据与模型投毒攻击
detecting-data-and-model-poisoning
mukul975/Anthropic-Cybersecurity-Skills
318
本工具提供一套全面的解决方案,用于检测机器学习系统中的数据投毒、模型后门和供应链安全漏洞。它利用ART工具箱进行激活聚类和谱指纹分析,同时结合Cleanlab进行标签质量校验,并通过哈希验证和safetensors格式强制执行模型完整性。适用于模型训练前、部署前及整个生命周期安全审计。
查看详情
检测依赖混淆和供应链攻击
detecting-dependency-confusion
mukul975/Anthropic-Cybersecurity-Skills
418
本技能提供了一套全面的框架,用于检测和预防依赖混淆(Dependency Confusion)这一关键的供应链漏洞。它指导用户枚举内部包名称,使用 `confused` 和 OWASP `dep-scan` 等工具扫描各类项目配置文件(npm, PyPI, Maven等),并实施注册表锁定和防御性包注册等预防措施,以杜绝攻击者劫持内部依赖。
查看详情
检测图日志中的攻击工具
detecting-entra-offensive-tools-in-graph-logs
mukul975/Anthropic-Cybersecurity-Skills
198
本技能提供先进的威胁搜寻查询,用于Microsoft Sentinel/Log Analytics。它旨在检测流行的攻击性Entra ID枚举工具(如ROADtools、AADInternals和AzureHound)在MicrosoftGraphActivityLogs和AADGraphActivityLogs中的行为和字符串指纹。适用于调查可疑的Graph API活动、识别内部侦察,或构建检测规则以发现活跃的入侵。
查看详情
监测模型提取与隐私泄露攻击
detecting-model-extraction-attacks
mukul975/Anthropic-Cybersecurity-Skills
438
本技能旨在提供一套全面的检测框架,用于识别和防御滥用推理API的AI攻击,如模型提取、成员推理和模型反演。通过监控用户查询量、输入分布和置信度泄露,帮助保护模型知识产权。适用于运行公有或合作推理API,或进行预部署红队演练,以评估模型面临的实际安全风险。
查看详情
检测依赖包拼写错误与供应链风险
detecting-typosquatting-packages
mukul975/Anthropic-Cybersecurity-Skills
166
这是一个关键的安全工具,用于在安装前检测跨主要注册表(npm, PyPI, crates.io)的拼写错误、品牌劫持或拼写错误的软件包。它利用编辑距离和语料库匹配等技术,主动筛选依赖名称,尤其适用于在CI/CD流水线中设置安全门禁、审计锁文件差异,或审查AI生成的依赖清单,以防御复杂的供应链攻击。
查看详情
界面设计工程与优化
emil-design-eng
sickn33/antigravity-awesome-skills
253
本技能提供专业的“设计工程”指导,专注于提升用户界面的精致度、微交互细节和组件工艺。适用于审核前端代码(如React, CSS, Tailwind),旨在优化动画曲线、过渡时长和视觉反馈,确保产品在用户体验上达到极高的水准。
查看详情
云环境枚举与攻击路径映射
enumerating-cloud-with-cloudfox
mukul975/Anthropic-Cybersecurity-Skills
68
这是一款专为渗透测试和红队演习设计的只读工具。它能对AWS和Azure环境进行全面枚举,帮助安全人员构建环境的态势感知能力。主要功能包括识别对外暴露的端点、检索敏感密钥以及绘制关键信任关系图,从而规划横向移动或权限提升的攻击路径。
查看详情
上一页
1
2
3
...
599
600
601
602
603
604
605
...
1022
1023
1024
下一页
语言
简体中文
English