登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
ROP
,共找到
1256
条记录
默认排序
最新上传
最多下载
插件结构与内容验证
validate-plugin
jeremylongshore/claude-code-plugins-plus-skills
81
本工具用于全面验证Claude Code插件的完整性。它不仅执行结构检查,确保插件的配置文件和权限符合Anthropic规范,还能对插件内容进行深度评分(基于SKILL.md),帮助开发者在开发和审核阶段确保插件的质量与可用性。
查看详情
自主实验优化循环
autoresearch-agent
alirezarezvani/claude-skills
86
Autoresearch Agent 通过持续编辑目标文件、运行评估命令、保留提升指标的提交并丢弃失败结果,循环进行实验,帮助工程师优化速度、包体、提示语等可量化目标,适合长期自动化迭代。
查看详情
结构化研究分析与摘要
research-summarizer
alirezarezvani/claude-skills
116
这是一个结构化的研究分析工具,用于处理用户提供的学术论文、报告和文章。它不仅能进行内容摘要,还能构建跨源比较矩阵,总结共识和争议点,并自动提取和格式化各类引用,帮助用户快速掌握核心洞察,生成专业研究简报。
查看详情
命令与控制通信分析
analyzing-command-and-control-communication
mukul975/Anthropic-Cybersecurity-Skills
428
这是一个针对网络安全专业人士的深度分析工具,用于分析恶意软件的命令与控制(C2)通信。它覆盖HTTP、DNS、自定义协议等多种通道,帮助逆向工程心跳包模式、解码协议结构,并绘制威胁行为者基础设施地图,是构建检测签名和溯源的关键能力。
查看详情
DNS日志分析:检测数据泄露与C2
analyzing-dns-logs-for-exfiltration
mukul975/Anthropic-Cybersecurity-Skills
291
本技能用于分析DNS查询日志,以检测通过DNS隧道、DGA或隐蔽的C2通道进行的复杂数据泄露攻击。它利用熵值分析、查询量异常检测和子域名长度分析等高级技术,帮助安全运营中心(SOC)识别出绕过传统网络安全控制的威胁。
查看详情
邮件取证:Outlook PST/OST文件分析
analyzing-outlook-pst-for-email-forensics
mukul975/Anthropic-Cybersecurity-Skills
495
本工具集为数字取证调查人员设计,用于解析微软Outlook的PST和OST文件。它能够提取关键证据,包括完整的邮件内容、详细的邮件头部信息(用于追踪消息路由)、附件,以及可恢复项目文件夹中的已删除邮件。适用于电子发现、法律调查和安全事件响应,用于重构通信模式和分析消息元数据。
查看详情
PowerShell脚本日志安全分析
analyzing-powershell-script-block-logging
mukul975/Anthropic-Cybersecurity-Skills
194
该工具用于安全取证分析Windows PowerShell脚本块日志(事件ID 4104)。它能够重构跨多个事件的脚本,并应用熵分析和模式匹配技术,高效检测混淆命令、Base64编码载荷、下载凭证和AMSI绕过行为,是安全事件调查和威胁狩猎的关键辅助工具。
查看详情
恶意软件事件沟通模板构建
building-malware-incident-communication-template
mukul975/Anthropic-Cybersecurity-Skills
376
用于构建和标准化恶意软件事件的沟通流程和报告模板。该框架覆盖从内部通知、高管简报到客户和监管披露等所有关键环节。它根据事件的严重级别(P1-P4)进行分级,确保在危机发生时,所有利益相关者能及时、准确地获取所需信息,从而实现快速、有序的应急响应和合规管理。
查看详情
SOC事件升级矩阵构建
building-soc-escalation-matrix
mukul975/Anthropic-Cybersecurity-Skills
183
本框架提供了一个全面的、基于上下文的SOC事件管理矩阵。它详细定义了分级升级路径、响应SLA,以及通知流程,判断依据不仅是严重等级(P1-P4),还结合了业务风险、资产关键性和数据敏感度。该矩阵指导分析师进行分级响应、深入调查,确保在发生安全事件时能迅速进行遏制,并及时将事件升级至管理层(如CISO),从而落实组织应有的应急响应措施。
查看详情
构建威胁情报平台
building-threat-intelligence-platform
mukul975/Anthropic-Cybersecurity-Skills
105
本技能指导用户设计和部署威胁情报平台(TIP)。通过整合MISP、OpenCTI、TheHive等开源CTI工具,构建一个统一的系统,实现威胁情报的收集、分析、富集和分发。涵盖了情报源接入、STIX/TAXII标准互操作性以及分析师仪表板的搭建,适用于构建安全运营中心。
查看详情
检测对象属性级授权漏洞
detecting-broken-object-property-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
287
本工具/方法论用于检测对象属性级授权漏洞(BOPLA),涵盖了OWASP API安全Top 10中的两个关键漏洞:过度数据暴露和批量赋值。适用于API安全审计场景,确保API响应的数据范围受限,且写入操作不会被攻击者用于修改未经授权的属性。
查看详情
DNS数据泄露检测与分析
detecting-dns-exfiltration-with-dns-query-analysis
mukul975/Anthropic-Cybersecurity-Skills
139
本工具用于检测通过DNS隧道进行的隐蔽数据泄露。它通过分析DNS查询模式(如子域熵、查询量异常、过大的TXT/CNAME记录等),识别受攻击网络中潜在的数据外泄行为。适用于安全威胁狩猎和构建高级被动DNS监控能力。
查看详情
上一页
1
2
3
...
15
16
17
18
19
20
21
...
103
104
105
下一页
语言
简体中文
English