登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ORM
,共找到
4655
条记录
默认排序
最新上传
最多下载
SOAP Web服务安全测试工具
performing-soap-web-service-security-testing
mukul975/Anthropic-Cybersecurity-Skills
193
本工具用于对SOAP Web服务进行全方位的安全渗透测试。它通过解析WSDL文档,识别服务操作,并针对XML注入、XXE漏洞、XPath注入、以及WS-Security配置不当等一系列关键漏洞进行自动化检测和验证。适用于企业级SOAP API的安全性审计。
查看详情
SOC2 II型审计准备
performing-soc-2-type-ii-audit-preparation
mukul975/Anthropic-Cybersecurity-Skills
187
指导团队按AICPA信任服务标准制定并展示SOC 2 Type II控制,涵盖范围界定、控制设计、证据收集、缺口修复及审计协作,确保六到十二个月审计期内控制持续有效。
查看详情
SOC安全桌面演习模拟
performing-soc-tabletop-exercise
mukul975/Anthropic-Cybersecurity-Skills
303
本技能用于为安全运营中心(SOC)团队执行安全桌面演习。它通过讨论式场景模拟安全事件,目的是测试事件响应流程、评估跨部门(如法务、公关、高管)的沟通协作,并衡量团队在压力下的决策能力。适用于合规性验证、完善应急预案和全员实战演练。
查看详情
SQLite数据库取证分析
performing-sqlite-database-forensics
mukul975/Anthropic-Cybersecurity-Skills
52
本技能用于数字取证和安全审计,对SQLite数据库进行深度分析。它能够深入到数据库的B-tree结构、空闲列表(freelist)和WAL文件中,恢复被删除或未分配的记录,从而提取浏览器历史记录、聊天记录等关键证据。适用于安全事件调查和数据恢复场景。
查看详情
SSL证书生命周期管理自动化
performing-ssl-certificate-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
317
本技能旨在自动化SSL/TLS证书的完整生命周期管理。涵盖从生成CSR、签发、部署到监控、续期和吊销X.509证书的全过程。通过利用Python和ACME协议,可以有效防止因证书过期导致的系统中断,适用于构建自动化PKI和网络安全流程。
查看详情
执行SSL剥离和降级攻击
performing-ssl-stripping-attack
mukul975/Anthropic-Cybersecurity-Skills
358
本技能模拟中间人攻击(MITM),剥离SSL/TLS加密,强制HTTPS连接降级到不安全的HTTP。它专用于授权渗透测试,目的是验证HTTP严格传输安全(HSTS)的强制执行、评估证书校验机制,以及训练安全团队识别降级攻击期间的明文数据泄漏。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
192
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
401
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
SSRF漏洞利用测试工具
performing-ssrf-vulnerability-exploitation
mukul975/Anthropic-Cybersecurity-Skills
123
本工具用于自动化测试Web应用中的URL参数,以检测是否存在服务端请求伪造(SSRF)漏洞。它可以探测云元数据服务(如AWS/GCP/Azure)、内部网络资源以及各种协议(如file://, gopher://)。适用于授权的渗透测试和安全审计场景,用于确认漏洞并生成详细报告。
查看详情
PEStudio静态恶意软件分析
performing-static-malware-analysis-with-pe-studio
mukul975/Anthropic-Cybersecurity-Skills
114
本指南详细介绍了如何使用PEStudio、pefile和FLOSS等工具对Windows PE恶意软件样本进行预执行静态分析。重点在于检查文件头、节熵、导入表以及嵌入字符串,从而在不运行二进制文件的情况下,识别恶意功能、打包技术和可疑指标,适用于对可疑可执行文件进行初步分类和排查。
查看详情
多媒体隐写数据检测
performing-steganography-detection
mukul975/Anthropic-Cybersecurity-Skills
364
这套综合的数字取证工具集,旨在检测和提取嵌入图像、音频和视频文件中的隐蔽数据。它利用先进的隐写分析技术(如LSB、DCT等)和专业工具(zsteg、binwalk等),用于调查数据泄露或内部威胁案件,发现隐藏的通信通道和异常数据。
查看详情
使用Subfinder进行子域名枚举
performing-subdomain-enumeration-with-subfinder
mukul975/Anthropic-Cybersecurity-Skills
472
本指南详细介绍了如何使用强大的被动工具Subfinder进行全面的子域名枚举。这是渗透测试、漏洞挖掘和安全评估侦察阶段的关键步骤。通过整合Shodan、Censys等多种被动数据源,用户可以高效地构建目标组织的完整攻击面,发现遗漏或配置错误的资产,为后续的漏洞扫描做准备。
查看详情
上一页
1
2
3
...
130
131
132
133
134
135
136
...
386
387
388
下一页
语言
简体中文
English