登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SEC
,共找到
2438
条记录
默认排序
最新上传
最多下载
威胁行为者基础设施追踪
stage-capabilities-seo-poisoning
mukul975/Anthropic-Cybersecurity-Skills
321
该工具用于发现和绘制攻击者控制的基础设施资产,如C2服务器、钓鱼域名和漏洞利用主机。它通过结合被动DNS、证书透明日志、Shodan/Censys扫描和网络指纹技术(JARM/JA3S),实现深度关联分析,为威胁情报和网络安全调查提供强大的支持。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
检测AWS凭证泄露与代码安全审计
use-alternate-authentication-material-application-access-token
mukul975/Anthropic-Cybersecurity-Skills
455
本指南详细介绍了如何利用TruffleHog和git-secrets等工具,对代码仓库、Git历史和配置文件进行全面扫描,以检测硬编码的AWS凭证泄露。这对于在CI/CD流程中集成密钥检测、进行安全审计以及防止敏感凭证泄露至生产环境至关重要。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
255
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
RAG向量及嵌入弱点评估
assessing-vector-and-embedding-weaknesses
mukul975/Anthropic-Cybersecurity-Skills
198
该技能用于对检索增强生成(RAG)系统和向量数据库进行安全审计。它重点检测嵌入模型是否易发生反演、是否存在跨租户数据泄露,以及知识库是否容易被污染,是满足OWASP LLM08:2025等安全标准的关键工具。
查看详情
攻击OAuth设备代码和授权钓鱼
attacking-oauth-with-device-code-phishing
mukul975/Anthropic-Cybersecurity-Skills
484
该工具用于授权红队演练,模拟OAuth 2.0设备代码和非法授权钓鱼攻击,攻击Microsoft Entra ID。它展示了攻击者如何通过诱骗受害者在真实的微软登录页面授权,从而绕过多因素认证(MFA)并窃取访问和刷新令牌。适用于验证条件访问和令牌保护控制。
查看详情
审计Kubernetes RBAC权限提升路径
auditing-kubernetes-rbac-privilege-escalation
mukul975/Anthropic-Cybersecurity-Skills
409
该工具用于进行全面的安全审计,旨在发现Kubernetes集群中过于宽松的基于角色的访问控制(RBAC)角色,以及服务账号令牌滥用的潜在路径。它通过系统性地检查集群绑定和有效权限,利用`kubectl auth can-i`等高级工具,帮助用户确保系统遵循“最小权限原则”。
查看详情
AI智能体工具上下文安全审计
auditing-mcp-servers-for-tool-poisoning
mukul975/Anthropic-Cybersecurity-Skills
93
用于全面审计AI智能体使用的模型上下文协议(MCP)服务器。该工具可检测工具投毒、工具遮蔽、数据泄露、SSRF和未授权暴露等关键安全漏洞。在集成新工具或进行安全审查时使用,确保AI系统供应链的可靠性。
查看详情
CHIPSEC固件安全审计工具
auditing-uefi-firmware-with-chipsec
mukul975/Anthropic-Cybersecurity-Skills
205
CHIPSEC是一个开源框架,用于评估x86平台底层固件和硬件的安全配置。它可以验证SPI闪存写保护、BIOS锁定、SMM/SMRR配置和安全启动变量的完整性。该工具能够运行自动化测试,并进行SPI闪存转储,以检测操作系统层以下的固件植入物和安全漏洞。
查看详情
Kubernetes CIS 基准安全审计
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
191
该工具用于对Kubernetes集群进行全面的安全合规性审计,依据CIS Kubernetes Benchmark检查控制平面、工作节点和集群策略。它可以识别安全配置错误,报告PASS/FAIL/WARN结果,是建立安全基线、进行周期性合规审计(如SOC 2、PCI DSS)以及验证加固效果的关键工具。
查看详情
构建C2重定向基础设施
building-c2-redirector-infrastructure
mukul975/Anthropic-Cybersecurity-Skills
230
本技能指南详细介绍了如何构建复杂的命令与控制(C2)重定向器。重定向器作为中间跳板,用于安全地连接植入物(beacon)和隐藏的团队服务器。它涵盖了利用Nginx和Apache进行基于可塑性C2配置的流量过滤、部署Let's Encrypt TLS,以及应用域名前端、地理/用户代理过滤等高级信息安全操作(OPSEC)技术,确保对抗蓝队检测和停机请求的高弹性。
查看详情
持续LLM红队测试与安全防护
continuous-llm-red-teaming-with-promptfoo
mukul975/Anthropic-Cybersecurity-Skills
485
这是一个用于自动化、持续的LLM应用红队测试框架。它将Promptfoo和DeepTeam集成到CI/CD流程,依据OWASP Top 10、OWASP Agentic和MITRE ATLAS等标准,对LLM进行对抗性压力测试。核心目的是在模型或代码更新后,检测和阻止安全漏洞(如越狱、注入)的回归,作为关键的合并前安全门禁。
查看详情
上一页
1
2
3
...
161
162
163
164
165
166
167
...
202
203
204
下一页
语言
简体中文
English