登录
下载
Skill UI
浏览并发现
15801+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Payload
,共找到
106
条记录
默认排序
最新上传
最多下载
从WAF日志检测SQL注入
detecting-sql-injection-via-waf-logs
mukul975/Anthropic-Cybersecurity-Skills
164
本工具用于分析Web应用防火墙(WAF)日志(包括ModSecurity、AWS WAF和Cloudflare)。它能够解析多种日志格式,深度检测复杂的SQL注入攻击活动,识别如UNION SELECT等常见载荷,关联多阶段攻击,并生成符合OWASP标准的详细事件报告,适用于安全运营中心(SOC)分析师和安全研究人员。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
359
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
永恒蓝MS17-010漏洞利用技术
exploiting-ms17-010-eternalblue-vulnerability
mukul975/Anthropic-Cybersecurity-Skills
188
本指南详细介绍了MS17-010(永恒蓝)漏洞的检测与利用全流程。该漏洞是SMBv1中的远程代码执行(RCE)缺陷。内容覆盖了红队演练和渗透测试的关键步骤,包括使用Nmap进行漏洞扫描和使用Metasploit执行实战级攻击,专为授权的遗留系统安全测试设计。
查看详情
利用服务器端模板注入漏洞攻击
exploiting-template-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
386
本指南提供了检测和利用服务器端模板注入(SSTI)漏洞的完整流程。内容涵盖了从通过基础表达式识别注入点、确定使用的模板引擎(如Jinja2、Twig)到执行远程代码执行(RCE)的全部技术,是渗透测试人员评估Web应用安全漏洞的必备知识。
查看详情
查找异常PowerShell执行行为
hunting-for-anomalous-powershell-execution
mukul975/Anthropic-Cybersecurity-Skills
63
这是一个用于安全分析师查找恶意PowerShell活动的工具。它通过解析Windows事件日志(EVTX)文件,结合脚本块日志(4104)、模块日志(4103)和进程创建事件,检测混淆命令、AMSI绕过尝试、编码载荷和凭证转储等关键威胁,适用于事件响应和威胁狩猎。
查看详情
LOLBin威胁狩猎指南
hunting-for-living-off-the-land-binaries
mukul975/Anthropic-Cybersecurity-Skills
214
本指南提供了一套系统化的威胁狩猎方法论,用于检测攻击者滥用合法系统二进制文件(LOLBins)的行为。攻击者利用这些自带的工具规避传统安全检测,进行文件less攻击。适用于构建EDR/SIEM检测规则或进行主动的防御绕过威胁狩猎。
查看详情
Webshell 威胁狩猎
hunting-for-webshells-in-web-servers
mukul975/Anthropic-Cybersecurity-Skills
228
针对 Web 根目录的文件进行熵值、敏感函数和修改时间检测,结合签名和扩展名过滤快速定位可疑 Webshell,有助于安全运维的主动巡检。
查看详情
CAPE自动化恶意软件分析
performing-automated-malware-analysis-with-cape
mukul975/Anthropic-Cybersecurity-Skills
90
CAPE是一个基于Cuckoo的开源沙箱,用于自动化恶意软件的动态分析。它具备行为监控、文件系统和网络流量(PCAP)捕获能力,并包含多种解析器以提取恶意软件的配置信息。适用于安全评估、事件响应和验证安全防御措施。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
192
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
Web应用防火墙绕过技术
performing-web-application-firewall-bypass
mukul975/Anthropic-Cybersecurity-Skills
492
本指南详细介绍了绕过Web应用防火墙(WAF)的高级技术。内容涵盖载荷混淆、多级URL编码、HTTP方法操纵、参数污染等多种手法,旨在将SQL注入、XSS等利用载荷偷偷传递给目标系统,以规避边界安全设备的检测规则。适用于渗透测试和红队演练。
查看详情
开放重定向漏洞测试
testing-for-open-redirect-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
64
本技能提供了一套全面的开放重定向漏洞测试指南和载荷集。它涵盖了多种重定向参数,并详细介绍了包括编码绕过、路径遍历、协议滥用等多种突破技术,可用于深度安全测试和模拟钓鱼攻击。
查看详情
XML注入漏洞检测指南
testing-for-xml-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
451
本指南是针对处理XML输入的Web应用进行渗透测试的综合参考资料。内容详细介绍了如何测试XXE、XPath注入、SSRF和XML解析等关键漏洞,提供了分步工作流和高级Payload,用于识别数据泄露和安全缺陷。
查看详情
上一页
1
2
3
4
5
6
7
8
9
下一页
语言
简体中文
English