登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IM
,共找到
8274
条记录
默认排序
最新上传
最多下载
SIEM误报降低与调优
performing-false-positive-reduction-in-siem
mukul975/Anthropic-Cybersecurity-Skills
482
本指南为安全运营中心(SOC)分析师提供了一套系统性的误报降低方法。通过调整阈值、优化关联规则、建立白名单和整合威胁情报,可以有效减少SIEM告警的噪音,减轻分析师的告警疲劳,提高检测的准确性。
查看详情
Foremost文件数据恢复与取证分析
performing-file-carving-with-foremost
mukul975/Anthropic-Cybersecurity-Skills
95
本指南详细介绍了使用Foremost工具进行文件数据恢复的流程。它展示了如何通过分析文件头和尾部签名(signature carving),从原始磁盘镜像或未分配空间中恢复被删除或碎片化的证据,如文档、图像和存档文件。该方法独立于文件系统状态,是数字取证中的关键技术。
查看详情
嵌入式固件恶意软件分析
performing-firmware-malware-analysis
mukul975/Anthropic-Cybersecurity-Skills
375
本工具集用于对嵌入式设备(如路由器、物联网设备、UEFI/BIOS)的固件镜像进行深度安全分析。它通过固件提取、文件系统完整性检测、二进制逆向工程和底层分析,帮助用户识别和检测植入的恶意软件、后门、引导程序和系统级的非授权修改。
查看详情
GraphQL深度限制漏洞测试
performing-graphql-depth-limit-attack
mukul975/Anthropic-Cybersecurity-Skills
133
用于安全审计和渗透测试,通过构造深度嵌套或重复的GraphQL查询,检测API是否存在资源耗尽或拒绝服务(DoS)漏洞。适用于验证GraphQL后端服务的健壮性和安全性。
查看详情
GraphQL内省攻击扫描
performing-graphql-introspection-attack
mukul975/Anthropic-Cybersecurity-Skills
136
用于对GraphQL API执行全面的内省攻击,自动提取完整的API模式(Schema),包括所有类型、查询、变更和订阅。该工具可绘制完整的攻击面,测试查询深度限制,并利用批量攻击或嵌套查询DoS等特定漏洞,实现专业的安全审计和渗透测试。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
274
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
使用Hashcat进行密码哈希破解
performing-hash-cracking-with-hashcat
mukul975/Anthropic-Cybersecurity-Skills
126
本技能旨在指导授权用户使用Hashcat工具进行全面的密码哈希破解。内容涵盖字典攻击、暴力破解和基于规则的攻击等多种方法,并能识别常见的哈希类型(如MD5、NTLM、bcrypt)。主要用于进行受控的安全评估和渗透测试,以评估密码的强度和当前安全策略的合规性。此过程必须在明确的授权下进行。
查看详情
指标生命周期管理
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
96
本技能提供一套完整的IOC(攻击指标)生命周期管理流程。它涵盖了从发现、验证、丰富信息到最终部署和退役的全过程。通过实现置信度衰减和误报率监控,确保安全情报数据库始终保持高质量、高可操作性,有效减少分析师疲劳。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
437
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
Kubernetes渗透测试指南
performing-kubernetes-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
175
本技能提供了一套全面的Kubernetes渗透测试框架。它模拟了攻击者行为,系统性地评估集群安全,重点检查API服务器、etcd、RBAC权限、网络策略和Pod等核心组件的漏洞。通过使用kube-hunter、Kubescape等专业工具,帮助用户发现潜在的配置错误和安全缺陷,确保集群达到高安全标准。
查看详情
上一页
1
2
3
...
214
215
216
217
218
219
220
...
688
689
690
下一页
语言
简体中文
English