登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OSINT
,共找到
14
条记录
默认排序
最新上传
最多下载
开源情报评估工具
osint-evals
sickn33/antigravity-awesome-skills
159
Osint Evals 为安全团队提供一个结构化的开源情报评估流程,便于基于既定场景对情报采集与分析能力、工具链进行模拟验证与比对。
查看详情
开源情报威胁行为者画像构建
building-threat-actor-profile-from-osint
mukul975/Anthropic-Cybersecurity-Skills
311
该技能用于构建全面的威胁行为者画像。它系统性地从各种开源渠道收集和关联情报,包括厂商报告、暗网论坛、社交媒体和代码仓库。最终输出结构化的档案,用于描绘对手的动机、能力、基础设施和战术,支持进行精确的归因和防御规划。
查看详情
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
225
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
基于OSINT的外部侦察与足迹绘制
conducting-external-reconnaissance-with-osint
mukul975/Anthropic-Cybersecurity-Skills
385
本技能指导用户如何利用开源情报(OSINT)进行被动外部侦察。它旨在描绘目标组织的完整数字足迹,包括枚举子域名、分析DNS记录、挖掘证书透明日志、收集社交媒体和泄露的凭证。适用于渗透测试的规划阶段、资产摸底或社交工程准备,且不会主动触碰目标系统。
查看详情
进行社交工程语音钓鱼测试
conducting-social-engineering-pretext-call
mukul975/Anthropic-Cybersecurity-Skills
224
本指南详细介绍了策划和执行授权的社交工程语音钓鱼(Vishing)预设情境的流程。该技术用于红队演练,旨在评估员工对社会工程攻击的抵抗能力,并检验现有安全意识控制措施的有效性。流程涵盖OSINT研究、构建高可信度情景(如IT服务台冒充)、结构化通话执行和指标收集。
查看详情
鱼叉式钓鱼模拟攻击流程
conducting-spearphishing-simulation-campaign
mukul975/Anthropic-Cybersecurity-Skills
411
本技能详细介绍了端到端的鱼叉式钓鱼模拟攻击流程,模拟真实红队对抗技术。内容涵盖初步的目标信息收集(OSINT)、制定欺骗情境(Pretext)、构建绕过安全控制的恶意载荷、搭建邮件基础设施,直至执行活动和进行详细的后活动指标分析,助力安全报告和防御能力提升。
查看详情
暗网威胁情报监控
monitoring-darkweb-sources
mukul975/Anthropic-Cybersecurity-Skills
201
用于监控暗网论坛、勒索软件泄露网站和数据发布站,获取组织资产、凭证泄露和威胁行为者的早期预警情报。帮助安全团队增强事件响应和建立主动监控覆盖,适用于深度OSINT调查。
查看详情
开源情报收集指南
performing-open-source-intelligence-gathering
mukul975/Anthropic-Cybersecurity-Skills
101
本技能指导执行开源情报(OSINT)收集,这是红队渗透测试的第一阶段。它系统性地收集目标组织所有公开信息,包括网络资产(域、IP)、人员结构、泄露凭证和技术栈。适用于授权的安全评估、红队演习,旨在构建全面的攻击面地图和初始渗透策略。
查看详情
自动化OSINT威胁情报收集
performing-osint-with-spiderfoot
mukul975/Anthropic-Cybersecurity-Skills
453
该工具使用SpiderFoot REST API和CLI,自动化执行开源情报(OSINT)收集和目标画像。它利用超过200个模块,绘制组织的攻击面,系统性地收集域名、IP地址、邮箱、泄露凭证和DNS记录等结构化数据。适用于安全评估、威胁情报收集和事件响应。
查看详情
AI驱动的OSINT关联分析
performing-ai-driven-osint-correlation
mukul975/Anthropic-Cybersecurity-Skills
167
本技能结合AI/LLM推理能力与行业主流OSINT工具(如Sherlock、theHarvester和SpiderFoot),对收集到的来自多个源头的碎片化数据进行深度关联分析。它能够将用户的用户名、邮箱、域名记录、泄露数据库信息等,整合为统一的、带置信度评分的目标情报档案,适用于复杂的身份关联和目标画像构建。
查看详情
综合开源情报调查方法学
offensive-osint
SnailSploit/Claude-Red
126
一套全面的开源情报(OSINT)调查工作流,旨在用于红队演习、渗透测试和漏洞赏金项目。涵盖域名侦察、用户画像、社交媒体挖掘、代码泄露分析、基础设施映射、加密货币追踪等多个维度,帮助构建目标组织的完整攻击面图。
查看详情
系统化OSINT与加密货币调查
offensive-osint-methodology
SnailSploit/Claude-Red
246
提供一套系统化的开源情报(OSINT)及加密货币取证调查框架。内容涵盖操作安全(OpSec)、目标画像、跨链交易追踪(L1/L2)、钱包分析和数字资产关联性识别。适用于指导复杂的、多维度的情报收集和调查项目。
查看详情
1
2
下一页
语言
简体中文
English