登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18671+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
OT安全
,共找到
902
条记录
默认排序
最新上传
最多下载
Linux权限提升与漏洞挖掘
performing-privilege-escalation-on-linux
mukul975/Anthropic-Cybersecurity-Skills
428
本指南是为授权的红队测试和安全评估设计的,详细介绍了从低权限用户提升至Root权限的多种技术。内容涵盖了利用系统误配置、漏洞服务、内核漏洞和弱权限等方法,并与MITRE ATT&CK框架进行映射。仅应用于受控、授权的安全测试环境。
查看详情
S7comm PLC安全分析器
performing-s7comm-protocol-security-analysis
mukul975/Anthropic-Cybersecurity-Skills
234
这是一个专业的S7comm协议流量分析工具,用于评估西门子SIMATIC S7 PLC的安全性。它可以帮助安全人员检测工业控制系统(OT)环境中潜在的漏洞和恶意活动,例如未经授权的程序下载、CPU停机命令以及协议完整性绕过攻击。
查看详情
关键Web安全头部审计指南
performing-security-headers-audit
mukul975/Anthropic-Cybersecurity-Skills
219
本指南提供了全面的HTTP安全头部审计方法,涵盖CSP、HSTS、X-Frame-Options等关键头部。用于识别Web应用中缺失或配置错误的浏览器级保护机制,有效防御跨站脚本攻击(XSS)、点击劫持和混用内容等漏洞,满足PCI DSS和SOC 2等合规要求。
查看详情
无服务器函数安全审计工具
performing-serverless-function-security-review
mukul975/Anthropic-Cybersecurity-Skills
425
本工具用于自动化进行跨云平台(如AWS Lambda、Azure Functions、GCP Cloud Functions)的无服务器函数安全审计。它能系统性地识别权限过大的执行角色、环境变量中的硬编码凭证以及潜在的安全配置缺陷,是进行生产前审计和合规性检查的必备工具。
查看详情
服务账户凭证自动化轮换
performing-service-account-credential-rotation
mukul975/Anthropic-Cybersecurity-Skills
55
本指南提供了一个自动化安全轮换服务账户凭证的完整框架。它解决了跨环境(如AD、AWS、Azure、数据库)管理长期凭证的挑战。通过实现集中式密钥管理和自动化工作流,用户可以系统性地消除过时凭证,显著降低安全漏洞和合规风险。
查看详情
SSL证书生命周期管理自动化
performing-ssl-certificate-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
231
本技能旨在自动化SSL/TLS证书的完整生命周期管理。涵盖从生成CSR、签发、部署到监控、续期和吊销X.509证书的全过程。通过利用Python和ACME协议,可以有效防止因证书过期导致的系统中断,适用于构建自动化PKI和网络安全流程。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
114
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
SSL/TLS安全评估
performing-ssl-tls-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
57
该功能使用sslyze Python库对SSL/TLS服务器配置进行安全评估。它用于检测支持的协议版本、加密套件强度、证书链有效性、HSTS强制执行,并扫描Heartbleed等已知漏洞,适用于安全审计和合规性测试。
查看详情
使用Subfinder进行子域名枚举
performing-subdomain-enumeration-with-subfinder
mukul975/Anthropic-Cybersecurity-Skills
363
本指南详细介绍了如何使用强大的被动工具Subfinder进行全面的子域名枚举。这是渗透测试、漏洞挖掘和安全评估侦察阶段的关键步骤。通过整合Shodan、Censys等多种被动数据源,用户可以高效地构建目标组织的完整攻击面,发现遗漏或配置错误的资产,为后续的漏洞扫描做准备。
查看详情
使用Nikto进行Web应用安全扫描
performing-web-application-scanning-with-nikto
mukul975/Anthropic-Cybersecurity-Skills
399
Nikto是一款功能强大的开源Web服务器和应用扫描器,用于进行全面的漏洞评估。它可以测试超过7,000个潜在危险文件,并检测XSS、SQL注入、服务器配置错误、过时版本等关键安全问题。适用于安全审计、渗透测试和验证Web应用安全控件。
查看详情
Web缓存欺骗攻击测试
performing-web-cache-deception-attack
mukul975/Anthropic-Cybersecurity-Skills
255
本技能指导用户执行复杂的Web缓存欺骗攻击,利用CDN和源服务器之间路径规范化和缓存密钥构造的差异。主要用于测试应用程序在受CDN保护下的数据敏感性、缓存投毒和身份验证绕过漏洞,特别适用于评估Cloudflare等缓存层配置的安全性。
查看详情
使用Frida进行iOS逆向工程
reverse-engineering-ios-app-with-frida
mukul975/Anthropic-Cybersecurity-Skills
409
这是一个关于iOS应用逆向工程的指南,利用Frida进行动态插桩。用户可以在没有源代码的情况下,分析应用的内部逻辑、提取加密密钥、追踪方法调用,并绕过反调试或反篡改的安全机制。适用于授权的移动安全评估和协议分析。
查看详情
上一页
1
2
3
...
29
30
31
32
33
34
35
...
74
75
76
下一页
语言
简体中文
English