登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ORM
,共找到
4655
条记录
默认排序
最新上传
最多下载
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
487
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
云存储取证数据采集
performing-cloud-storage-forensic-acquisition
mukul975/Anthropic-Cybersecurity-Skills
393
本方法用于从Google Drive、OneDrive、Dropbox等主流云存储服务进行数字取证证据采集。它结合了通过API远程获取审计日志和版本历史等数据,并收集本地端点同步客户端生成的工件。适用于进行深入的安全事件响应、安全评估和电子发现调查。
查看详情
Kubernetes容器逃逸检测
performing-container-escape-detection
mukul975/Anthropic-Cybersecurity-Skills
429
该工具用于审计容器安全配置,检测潜在的容器逃逸风险。它会分析Kubernetes Pod规范,检查是否使用了特权模式、危险能力分配(如CAP_SYS_ADMIN)、主机命名空间共享或可写的主机路径挂载。适用于安全评估和事故响应,以防范容器越界。
查看详情
容器镜像安全加固与优化
performing-container-image-hardening
mukul975/Anthropic-Cybersecurity-Skills
306
本指南提供了一套全面的容器镜像安全加固最佳实践。它指导用户如何通过使用多阶段构建、无根用户、最小化基础镜像(如Distroless)和只读文件系统等技术,显著缩小攻击面。确保生产级别的容器镜像符合CIS安全基准,构建高安全性的DevSecOps流程。
查看详情
使用Trivy进行容器安全扫描
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
427
本技能详细介绍了使用Trivy进行全面的容器安全漏洞扫描。它可以检测容器镜像、Kubernetes配置、IaC文件中的OS依赖漏洞、语言漏洞、暴露的密钥和配置错误。支持生成SBOM并集成到CI/CD流水线,确保软件供应链安全。
查看详情
内容安全策略绕过技术
performing-content-security-policy-bypass
mukul975/Anthropic-Cybersecurity-Skills
70
本指南为网络安全专业人员提供的内容安全策略(CSP)绕过技术。详细介绍了利用unsafe-inline/unsafe-eval、JSONP端点、base-uri以及nonce/hash弱点等高级方法。主要用于渗透测试和漏洞赏金猎捕,旨在即使在部署了CSP的情况下,也能实现跨站脚本或数据窃取。
查看详情
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
应用密码学安全审计
performing-cryptographic-audit-of-application
mukul975/Anthropic-Cybersecurity-Skills
482
该工具提供全面的应用密码学审计功能,用于系统性地检查代码和配置文件中的安全缺陷。它可以自动检测弱哈希算法、不安全加密模式、硬编码密钥和过时的TLS协议,是进行安全评估、满足合规性要求的关键辅助工具。
查看详情
跨站请求伪造攻击模拟
performing-csrf-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
137
本技能指导授权的渗透测试人员,学习如何识别和利用跨站请求伪造(CSRF)漏洞。内容涵盖分析状态修改请求、测试防CSRF令牌的有效性,并验证SameSite Cookie和Origin/Referer等防御机制的实现。
查看详情
KEV和EPSS漏洞优先级排序
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供了一个全面的漏洞优先级排序框架。它整合了CISA已知漏洞目录(KEV)的实际利用证据、EPSS的预测利用概率得分,以及CVSS的固有严重性,构建多因素模型。可帮助安全团队科学地评估漏洞风险,为复杂的漏洞修补和补丁部署确定最高优先级的修复顺序。
查看详情
暗网威胁监测与情报分析
performing-dark-web-monitoring-for-threats
mukul975/Anthropic-Cybersecurity-Skills
56
本技能指导用户系统地进行暗网监测,扫描地下论坛、数据泄露站点和暗网市场,以识别针对组织的威胁。内容涵盖使用Tor代理进行自动化爬取、泄露凭证检测和威胁情报分析,是进行主动安全防御和事件响应的专业技术。
查看详情
部署欺骗技术增强检测能力
performing-deception-technology-deployment
mukul975/Anthropic-Cybersecurity-Skills
377
本技能指导如何部署蜜罐、蜜令牌和诱饵系统等欺骗技术,用于安全运营中心(SOC)。其主要目的是在攻击者绕过边界防御后,通过监控横向移动、凭证滥用和内部侦察等行为,提前发现威胁。这为威胁狩猎和事件响应提供了高保真、极低误报率的预警机制。
查看详情
上一页
1
2
3
...
122
123
124
125
126
127
128
...
386
387
388
下一页
语言
简体中文
English