登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
LDAP
,共找到
14
条记录
默认排序
最新上传
最多下载
检测域控ACL配置滥用
analyzing-active-directory-acl-abuse
mukul975/Anthropic-Cybersecurity-Skills
352
本技能用于检测Active Directory(AD)中的危险访问控制列表(ACL)配置滥用。它利用Python和ldap3库连接域控制器,解析安全描述符,从而识别出授予非特权用户或组如GenericAll、WriteDACL或WriteOwner等危险权限的错误配置。这对于安全事件响应和发现权限提升攻击路径至关重要。
查看详情
LDAP安全强化配置指南
configuring-ldap-security-hardening
mukul975/Anthropic-Cybersecurity-Skills
230
本指南详细介绍了LDAP目录服务的全面安全强化配置方法。它旨在防御LDAP注入、匿名绑定和通道绑定绕过等常见攻击。内容涵盖LDAPS强制执行、访问控制列表设置和监控集成,帮助构建符合NIST等行业标准的健壮身份验证和访问控制体系。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
139
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
NTLM重放攻击事件关联检测
detecting-ntlm-relay-with-event-correlation
mukul975/Anthropic-Cybersecurity-Skills
147
该技能提供了一套全面的NTLM重放攻击检测框架。通过关联Windows事件4624日志,它能识别源IP与主机名不匹配的异常登录,检测Responder或LLMNR劫持的痕迹,并审计SMB/LDAP协议签名,适用于Active Directory环境下的凭证狩猎和安全审计。
查看详情
KubeSphere DevOps Jenkins 配置指南
kubesphere-devops-jenkins
kubesphere/kubesphere
72
本指南详细介绍了KubeSphere DevOps环境中Jenkins的配置和故障排除。内容涵盖了通过配置即代码(CasC)管理Jenkins,实现LDAP/OIDC等高级认证集成,自定义工作代理(Agent)镜像,以及连接GitLab等外部源。适用于希望构建和维护完整CI/CD流程的工程师。
查看详情
JNDI注入漏洞利用专家指南
jndi-injection
yaklang/hack-skills
482
本指南是一份全面深入的JNDI注入攻击手册。详细介绍了通过RMI和LDAP滥用JNDI查找机制的攻击手法,重点覆盖了Log4Shell(CVE-2021-44228)等关键漏洞、反序列化利用链及8u191之后的绕过技术。适用于专业的安全漏洞测试和渗透测试。
查看详情
NTLM重放与身份胁迫攻击手册
ntlm-relay-coercion
yaklang/hack-skills
74
这是一份专家级手册,详细介绍了NTLM重放和身份胁迫的先进攻击技术。内容涵盖了针对SMB、LDAP、HTTP和MSSQL等多个协议的跨协议攻击,包括LLMNR中毒、PetitPotam等方法,旨在实现绕过标准身份验证的域控权限提升。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
206
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
Coercer与PetitPotam强制认证技术
coercing-authentication-with-coercer-petitpotam
mukul975/Anthropic-Cybersecurity-Skills
381
本技能描述了利用Coercer和PetitPotam等工具,通过模拟RPC接口的强制认证技术(如MS-EFSR),迫使域控制器对攻击者监听器进行认证。该技术可完成完整的强制认证-重放链,攻击目标包括AD CS或LDAP服务,最终目的是实现域域控制器级别的权限提升和控制。
查看详情
利用Certipy攻击AD CS证书服务
exploiting-adcs-with-certipy
mukul975/Anthropic-Cybersecurity-Skills
61
这是一项全面的红队技术,用于攻击域控制器证书服务(AD CS)。该技能利用Certipy工具,通过LDAP/RPC枚举并利用多种证书服务配置(ESC1-ESC16)缺陷。它能够生成特权证书,并通过PKINIT认证实现从低权限到域管理员级别的权限提升,适用于授权的渗透测试场景。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
467
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
NetExec 网络利用工具
offensive-netexec
SnailSploit/Claude-Red
57
NetExec(nxc)是Active Directory环境下的网络利用与后渗透工具。本技能提供完整参考,涵盖所有协议(SMB、LDAP、WinRM等)、认证方式、密码喷洒、凭据窃取、横向移动及模块用法,并附带实用命令示例。
查看详情
1
2
下一页
语言
简体中文
English