登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Meta
,共找到
545
条记录
默认排序
最新上传
最多下载
MFT分析与删除文件恢复
analyzing-mft-for-deleted-file-recovery
mukul975/Anthropic-Cybersecurity-Skills
97
本技能详细介绍了利用NTFS主文件表($MFT)进行高级数字取证分析的方法。通过分析$LogFile、$UsnJrnl和MFT空闲空间,可以恢复被删除文件的元数据和内容。适用于重建文件系统时间线、调查数据丢失或检测时间戳伪造等反取证行为。
查看详情
邮件取证:Outlook PST/OST文件分析
analyzing-outlook-pst-for-email-forensics
mukul975/Anthropic-Cybersecurity-Skills
495
本工具集为数字取证调查人员设计,用于解析微软Outlook的PST和OST文件。它能够提取关键证据,包括完整的邮件内容、详细的邮件头部信息(用于追踪消息路由)、附件,以及可恢复项目文件夹中的已删除邮件。适用于电子发现、法律调查和安全事件响应,用于重构通信模式和分析消息元数据。
查看详情
NTFS文件系统与残留数据分析
analyzing-slack-space-and-file-system-artifacts
mukul975/Anthropic-Cybersecurity-Skills
132
此工具提供深入的NTFS文件系统取证分析方法。它用于检查主文件表(MFT)、USN变化日志、替代数据流(ADS)以及文件空隙(Slack Space)等关键系统区域。适用于标准文件恢复不足的情况,可用于恢复已删除的文件元数据、查找隐藏数据或重建文件系统操作记录。
查看详情
ArXiv学术论文搜索与下载
arxiv
wanshuiyin/Auto-claude-code-research-in-sleep
314
这是一个用于搜索、下载和总结ArXiv学术论文的技能。用户可以通过关键词或具体的ArXiv ID进行检索,获取论文的详细元数据(如作者、摘要)。它支持控制结果数量和下载目录,是科研人员、学生和需要获取学术文献资料的专业人士的效率工具。
查看详情
云环境渗透测试方法论
conducting-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
75
本指南详细介绍了在AWS、Azure和GCP等主流云平台执行授权渗透测试的方法论。内容涵盖共享责任模型、IAM权限配置错误利用、SSRF攻击云元数据服务,以及使用Pacu、ScoutSuite等工具进行安全评估。结果报告将对标MITRE ATT&CK Cloud矩阵,确保测试的专业性和深度。
查看详情
网络渗透测试方法论
conducting-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
75
一套完整的网络安全评估框架,用于全面测试网络基础设施的安全性。流程覆盖了从侦察、主机发现、服务枚举到漏洞识别和受控利用(如Metasploit)。该技能对于验证防火墙规则、满足合规要求(如PCI-DSS)和压力测试关键系统安全至关重要。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
315
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
钻石模型入侵分析
executing-diamond-model-analysis
mukul975/Anthropic-Cybersecurity-Skills
411
通过钻石模型将入侵中的对手、能力、基础设施和受害者及其关联整理成结构化信息,以扩展事件聚类、定位活动链、提升归因与情报输出的清晰度。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
188
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
利用SSRF漏洞访问内部服务
exploiting-server-side-request-forgery
mukul975/Anthropic-Cybersecurity-Skills
247
本指南详细介绍了如何利用服务器端请求伪造(SSRF)漏洞进行渗透测试。用户可以使用此方法访问目标应用背后的内部服务、云服务元数据(如AWS/GCP),或扫描私有网络范围,是进行网络内部侦察和提升权限的关键技术。
查看详情
使用Metasploit利用SMB漏洞
exploiting-smb-vulnerabilities-with-metasploit
mukul975/Anthropic-Cybersecurity-Skills
278
本技能旨在指导用户进行授权渗透测试,实操演示如何识别和利用SMB协议中的关键漏洞(如EternalBlue、PrintNightmare)。内容涵盖网络枚举、横向移动技术(如Pass-the-Hash和SMB Relay),以及使用Metasploit等工具进行后渗透测试,以评估企业网络的整体安全性。
查看详情
使用Metasploit框架漏洞利用
exploiting-vulnerabilities-with-metasploit-framework
mukul975/Anthropic-Cybersecurity-Skills
358
该技能详细介绍了如何利用Metasploit框架进行高级渗透测试和漏洞验证。它指导用户确认已发现的CVE漏洞是否真正可被利用,收集实证证据,并验证补丁修复的有效性。这对于进行实战风险评估和红队演练至关重要,能提供超越扫描器分数的真实影响证明。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
44
45
46
下一页
语言
简体中文
English