登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
TOR
,共找到
4380
条记录
默认排序
最新上传
最多下载
开源情报收集与威胁分析
collecting-open-source-intelligence
mukul975/Anthropic-Cybersecurity-Skills
225
本技能提供了一套全面的开源情报(OSINT)收集和综合方法,用于调查威胁行为者、恶意基础设施和攻击活动。它利用公共数据源、被动侦察工具(如WHOIS、证书透明日志)以及专业平台(如Maltego、Shodan),来绘制对手的背景信息,并为授权的红队评估进行预先情报收集。所有操作均强调被动性,以确保合法性和安全。
查看详情
使用MISP收集威胁情报
collecting-threat-intelligence-with-misp
mukul975/Anthropic-Cybersecurity-Skills
449
本技能详细介绍了MISP(恶意软件信息共享平台)的部署与使用。用户可以配置多种威胁源(如TAXII、CSV),并利用PyMISP Python API,自动化地抓取、存储和关联来自社区及商业来源的IOC和威胁事件,构建完整的威胁情报采集管线。
查看详情
云基础设施渗透测试指南
conducting-cloud-infrastructure-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
73
使用 Pacu、ScoutSuite、Prowler 等工具,从 IAM、存储、计算、无服务器和网络视角系统地测试 AWS、Azure 与 GCP 的云环境安全,识别配置风险与攻击路径。
查看详情
利用DCSync进行域持久化攻击
conducting-domain-persistence-with-dcsync
mukul975/Anthropic-Cybersecurity-Skills
247
该技能描述了一种滥用微软目录复制服务(MS-DRSR)的攻击技术。攻击者通过伪造域控制器(DC)的身份,利用域复制权限(如DS-Replication-Get-Changes-All)来转储关键账户(如KRBTGT、域管理员)的密码哈希值。获取这些哈希后,可用于铸造“金票”(Golden Tickets),从而实现长期、持续的域访问控制和权限提升。该技术仅用于授权的安全测试和教育目的。
查看详情
内部网络渗透测试指南
conducting-internal-network-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
199
本指南详细介绍了内部网络渗透测试的完整流程,模拟攻击者在网络已入侵(假设已泄露)的状态下进行操作。内容涵盖包括网络侦察、Active Directory枚举、高级凭证窃取(如Kerberoasting、Pass-the-Hash)和横向移动等多个阶段,旨在全面评估企业的安全防御深度。
查看详情
血Hound内部侦察与权限提升
conducting-internal-reconnaissance-with-bloodhound-ce
mukul975/Anthropic-Cybersecurity-Skills
294
使用BloodHound CE进行内部Active Directory深度侦察,利用图论技术绘制复杂的域控制器关系图谱。该技能用于红队测试,帮助安全人员从低权限入口点,识别出通往域管理员等高价值目标的最短攻击路径,或验证安全加固的有效性。
查看详情
移动应用安全渗透测试
conducting-mobile-app-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
342
本技能提供了一份全面的iOS和Android移动应用渗透测试指南,遵循OWASP MASTG标准。内容涵盖了完整的移动攻击面,包括应用二进制文件的静态分析、动态运行时测试和API安全评估。指导用户掌握绕过证书固定、分析本地数据存储(如Keychain、SQLite)以及发现认证和网络传输漏洞的专业技术。
查看详情
移动应用渗透测试
conducting-mobile-application-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
387
基于 OWASP MASTG/MASVS 的 Android 与 iOS 移动应用渗透测试流程,涵盖静态、动态分析、数据存储审核、API 安全与运行时操控,配合 Frida、Objection、MobSF 等常用工具。
查看详情
进行社会工程渗透测试
conducting-social-engineering-penetration-test
mukul975/Anthropic-Cybersecurity-Skills
225
该技能详细指导用户设计和执行社会工程渗透测试。它涵盖了模拟真实世界的攻击,包括网络钓鱼(邮件)、语音钓鱼(Vishing)、短信钓鱼(Smishing)和物理预设场景测试。目的是衡量组织的“人为”安全韧性,找出员工的培训漏洞,并使用GoPhish等工具测试多个维度的安全控制。
查看详情
配置域控分层安全模型
configuring-active-directory-tiered-model
mukul975/Anthropic-Cybersecurity-Skills
171
本技能指导如何实施微软的增强安全管理环境(ESAE)分层模型,用于加固Active Directory(AD)的特权访问架构。核心在于建立严格的Tier 0/1/2分离,以最小化权限,有效防御横向移动、凭证窃取等高级威胁,并满足行业合规标准。
查看详情
主机级入侵检测系统配置
configuring-host-based-intrusion-detection
mukul975/Anthropic-Cybersecurity-Skills
150
本技能用于配置主机级入侵检测系统(HIDS),通过部署Wazuh/OSSEC等代理,实现对终端设备的文件完整性、系统调用和关键配置的实时监控。它涵盖文件完整性监控(FIM)、根套件检测等功能,是满足PCI DSS等合规性要求和增强端点安全防御的专业流程。
查看详情
硬件安全模块密钥配置
configuring-hsm-for-key-storage
mukul975/Anthropic-Cybersecurity-Skills
67
本技能详细介绍了如何配置和使用硬件安全模块(HSM)进行加密密钥存储和管理。通过遵循PKCS#11标准,用户可以在物理或虚拟环境中安全地生成密钥、执行加密、签名和验证等操作,确保私钥始终在受保护的硬件边界内,满足高安全等级的合规性要求。
查看详情
上一页
1
2
3
...
127
128
129
130
131
132
133
...
363
364
365
下一页
语言
简体中文
English