登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
IM
,共找到
8274
条记录
默认排序
最新上传
最多下载
PEStudio静态恶意软件分析
performing-static-malware-analysis-with-pe-studio
mukul975/Anthropic-Cybersecurity-Skills
114
本指南详细介绍了如何使用PEStudio、pefile和FLOSS等工具对Windows PE恶意软件样本进行预执行静态分析。重点在于检查文件头、节熵、导入表以及嵌入字符串,从而在不运行二进制文件的情况下,识别恶意功能、打包技术和可疑指标,适用于对可疑可执行文件进行初步分类和排查。
查看详情
多媒体隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
364
这套综合的数字取证工具集,旨在检测和提取嵌入图像、音频和视频文件中的隐蔽数据。它利用先进的隐写分析技术(如LSB、DCT等)和专业工具(zsteg、binwalk等),用于调查数据泄露或内部威胁案件,发现隐藏的通信通道和异常数据。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
206
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
原子红队威胁仿真与测试
performing-threat-emulation-with-atomic-red-team
mukul975/Anthropic-Cybersecurity-Skills
200
本工具利用原子红队框架,执行基于MITRE ATT&CK技术的威胁仿真测试。它允许安全团队模拟攻击者行为,用于实战验证SIEM、EDR等安全检测规则的有效覆盖率,是进行红蓝对抗和安全审计的关键手段。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
460
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
使用Plaso进行数字取证时间线重建
performing-timeline-reconstruction-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
268
本工具利用Plaso构建全面的数字取证超时间线。它能关联文件系统元数据、事件日志、浏览器历史和注册表等多种源头的事件,形成统一的时间轴视图。这对于需要交叉源头事件关联或详细活动序列报告的复杂数字取证调查至关重要。
查看详情
用户行为分析与异常检测
performing-user-behavior-analytics
mukul975/Anthropic-Cybersecurity-Skills
297
本技能执行用户和实体行为分析(UEBA),通过建立行为基线和统计分析模型,检测异常用户活动。它可以识别“不可能旅行”、异常登录模式、特权滥用等行为,帮助安全运营中心(SOC)团队及时发现被盗账户或内部威胁。
查看详情
VLAN越权跳跃攻击模拟工具
performing-vlan-hopping-attack
mukul975/Anthropic-Cybersecurity-Skills
410
该技能模拟VLAN越权跳跃等高级二维网络攻击,利用交换机欺骗(DTP)和802.1Q双重标记技术。它专为授权的渗透测试环境设计,用于验证网络分段的有效性、测试汇聚端口的安全加固,并评估未经授权访问网络VLAN的风险。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
492
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
Web应用漏洞分类与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
471
本工具提供Web应用安全漏洞分类和风险评估的结构化方法。它用于处理来自DAST/SAST扫描器的漏洞报告,帮助用户确认漏洞的真实性、排除误报。通过使用OWASP风险评分方法(风险 = 可能性 x 影响),将漏洞按优先级排序,指导开发团队集中修复最关键的安全缺陷。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
367
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
无线网络渗透测试指南
performing-wireless-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
120
本指南详细介绍了端到端无线网络安全评估的流程。内容涵盖了被动侦察、捕获WPA/WPA2握手、使用Aircrack-ng和Hashcat进行密钥破解、模拟邪恶双胞胎攻击、检测非法AP,以及测试网络隔离。适用于企业进行全面的WiFi基础设施安全验证。
查看详情
上一页
1
2
3
...
217
218
219
220
221
222
223
...
688
689
690
下一页
语言
简体中文
English