登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ORM
,共找到
4655
条记录
默认排序
最新上传
最多下载
AI代理原生命令行规范
ai-native-cli
sickn33/antigravity-awesome-skills
226
这是一份全面的设计规范,旨在指导开发者为AI智能体构建安全、可靠且易于使用的命令行工具(CLI)。规范涵盖了结构化JSON输出、标准化的错误处理机制、输入合同、安全防护措施(如防止路径遍历)以及分层级(友好、就绪、原生)的合规标准,确保CLI能够无缝集成到AI自动化工作流中。
查看详情
安卓恶意软件静态分析
analyzing-android-malware-with-apktool
mukul975/Anthropic-Cybersecurity-Skills
91
本技能用于对安卓恶意软件(APK)进行全面的静态分析。它利用androguard和apktool等专业工具,对资源进行反编译,检查清单文件,从而在不执行文件的情况下,识别出危险的权限组合、代码混淆模式、动态代码加载机制和可疑API调用。适用于安全分析师和威胁猎人构建检测规则和进行样本分类。
查看详情
API网关日志安全分析
analyzing-api-gateway-access-logs
mukul975/Anthropic-Cybersecurity-Skills
450
该工具用于解析API网关(如AWS, Kong, Nginx)的访问日志,旨在检测常见的API安全漏洞和攻击行为。通过使用pandas进行统计分析,可以识别包括BOLA/IDOR漏洞、凭证扫描、速率限制绕过和注入攻击等多种威胁,适用于安全运营和威胁狩猎场景。
查看详情
分析云存储访问模式
analyzing-cloud-storage-access-patterns
mukul975/Anthropic-Cybersecurity-Skills
87
本工具用于检测主流云存储服务(AWS S3、GCS、Azure Blob Storage)中的异常访问模式。它通过分析审计日志,利用统计基线和时间序列异常检测技术,识别出非工作时间的大批量下载、新IP访问或API调用激增等可疑活动,是调查数据外泄或构建安全检测规则的关键手段。
查看详情
分析 Cobalt Strike 变态 C2 配置
analyzing-cobaltstrike-malleable-c2-profiles
mukul975/Anthropic-Cybersecurity-Skills
266
用于解析和分析 Cobalt Strike Malleable C2 配置文件,提取关键网络通信指征,包括HTTP/DNS转换、URI、HTTP头、抖动值和休眠周期。它对于逆向工程捕获的配置文件或构建用于威胁狩猎和事件响应的网络检测签名至关重要。
查看详情
磁盘镜像取证分析
analyzing-disk-image-with-autopsy
mukul975/Anthropic-Cybersecurity-Skills
187
使用Autopsy和The Sleuth Kit等行业标准工具,对原始(dd)、E01或AFF格式的磁盘镜像进行全面的数字取证分析。该流程可用于恢复已删除文件、检查文件系统元数据、进行关键词搜索,并构建详细的调查时间线,是法律和网络安全调查中生成结构化证据报告的关键步骤。
查看详情
DNS日志分析:检测数据泄露与C2
analyzing-dns-logs-for-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
291
本技能用于分析DNS查询日志,以检测通过DNS隧道、DGA或隐蔽的C2通道进行的复杂数据泄露攻击。它利用熵值分析、查询量异常检测和子域名长度分析等高级技术,帮助安全运营中心(SOC)识别出绕过传统网络安全控制的威胁。
查看详情
智能合约漏洞分析工具包
analyzing-ethereum-smart-contract-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
120
本技能用于执行深度的以太坊智能合约安全审计。它结合静态分析(Slither)和符号执行(Mythril)两种方法,旨在检测重入攻击、整数溢出、访问控制等关键漏洞。该过程对于确保智能合约在部署到主网前具备高度安全性和不可篡改性至关重要。
查看详情
妥协指标威胁分析
analyzing-indicators-of-compromise
mukul975/Anthropic-Cybersecurity-Skills
501
本技能用于对IOC(如IP地址、域名、文件哈希)进行多源威胁情报分析。通过查询VirusTotal、AbuseIPDB、MISP等系统,评估指标的恶意程度、所属威胁活动,并确定阻断或监控的优先级,是安全事件响应和威胁溯源的关键步骤。
查看详情
恶意PDF文档静态分析
analyzing-malicious-pdf-with-peepdf
mukul975/Anthropic-Cybersecurity-Skills
67
用于对恶意PDF文档进行静态和动态分析的专业流程。通过使用peepdf、pdfid等工具,可以提取PDF中嵌入的JavaScript代码、shellcode和可疑对象。适用于网络安全调查、钓鱼附件取证以及构建威胁检测签名的场景。
查看详情
URLScan恶意网址分析
analyzing-malicious-url-with-urlscan
mukul975/Anthropic-Cybersecurity-Skills
341
本技能指导用户使用URLScan.io平台或API分析可疑URL。它在一个隔离环境中安全地捕获截图、DOM内容和网络流量,帮助用户调查网络钓鱼攻击、凭证收集和恶意重定向,从而避免将分析师系统暴露于风险。
查看详情
Scapy网络数据包分析与取证
analyzing-network-packets-with-scapy
mukul975/Anthropic-Cybersecurity-Skills
112
本技能使用Python的Scapy库,实现对网络数据包的深度检测、构造、发送和抓取。它能够进行协议解析(包括TCP/UDP/DNS),用于分析pcap文件,并执行高级安全测试,如SYN扫描和异常流量检测。适用于安全研究员、SOC分析师和渗透测试人员进行网络取证。
查看详情
上一页
1
2
3
...
108
109
110
111
112
113
114
...
386
387
388
下一页
语言
简体中文
English