登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
TTP
,共找到
204
条记录
默认排序
最新上传
最多下载
使用Cuckoo沙箱进行恶意软件行为分析
analyzing-malware-behavior-with-cuckoo-sandbox
mukul975/Anthropic-Cybersecurity-Skills
457
该指南详细介绍了如何使用Cuckoo沙箱进行恶意软件的动态行为分析。它涵盖了从样本提交、实时监控到程序化报告提取的全流程,能够系统性地获取进程行为、网络通信(DNS/HTTP)、文件系统修改和注册表操作,是进行威胁情报和提取IOC的关键步骤。
查看详情
使用Splunk分析安全日志
analyzing-security-logs-with-splunk
mukul975/Anthropic-Cybersecurity-Skills
466
本技能利用Splunk和SPL语言,指导用户对安全事件进行深入的取证分析。它涵盖了跨越Windows事件日志、防火墙、代理记录和Sysmon日志等多个源的日志关联和时间线重建,是进行安全事件调查和威胁狩猎的核心技能。
查看详情
基于MITRE ATT&CK的威胁行为分析
analyzing-threat-actor-ttps-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
208
该技能提供了一个系统化的流程,用于将观察到的威胁行为和IOCs映射到全球MITRE ATT&CK框架。用户可以利用ATT&CK Navigator构建技术覆盖热图,识别防御盲点,并为企业、移动和ICS环境生成可操作的威胁情报报告。适用于SOC分析师、威胁猎人和安全研究人员。
查看详情
威胁行为TTP与MITRE ATT&CK分析
analyzing-threat-actor-ttps-with-mitre-navigator
mukul975/Anthropic-Cybersecurity-Skills
193
该工具用于将高级持续威胁(APT)团体的战术、技术和流程(TTPs)映射到MITRE ATT&CK框架。它通过查询STIX/TAXII数据,生成专门的Navigator层文件,帮助安全分析师可视化地构建威胁模型,比较不同攻击者,并评估防御体系相对于已知威胁的覆盖盲点。
查看详情
使用Sliver构建C2基础设施
building-c2-infrastructure-with-sliver-framework
mukul975/Anthropic-Cybersecurity-Skills
50
本指南详细介绍了如何使用Sliver框架部署和加固弹性命令与控制(C2)基础设施。内容涵盖多协议监听器(mTLS、HTTP/S、DNS、WireGuard)、重定向器配置和域名前端技术等高级技巧,是进行授权红队测试和复杂对抗模拟的必备知识。
查看详情
使用Havoc构建红队C2基础设施
building-red-team-c2-infrastructure-with-havoc
mukul975/Anthropic-Cybersecurity-Skills
445
本技能指导详细介绍了Havoc C2框架的部署与强化,该框架是一个现代化的后渗透命令与控制(C2)系统。内容涵盖构建专业级的C2基础设施,包括Teamserver配置、多种监听器(HTTP/HTTPS/SMB)的设置,以及Nginx重定向器的集成。旨在为受授权的红队对抗性模拟提供安全加固的实战技术。
查看详情
开源情报威胁行为者画像构建
building-threat-actor-profile-from-osint
mukul975/Anthropic-Cybersecurity-Skills
311
该技能用于构建全面的威胁行为者画像。它系统性地从各种开源渠道收集和关联情报,包括厂商报告、暗网论坛、社交媒体和代码仓库。最终输出结构化的档案,用于描绘对手的动机、能力、基础设施和战术,支持进行精确的归因和防御规划。
查看详情
Suricata网络监控配置指南
configuring-suricata-for-network-monitoring
mukul975/Anthropic-Cybersecurity-Skills
214
本指南详细介绍了如何部署和配置高性能的Suricata系统,用于网络入侵检测(IDS)和入侵防御(IPS)。内容涵盖了高吞吐量网络链路的多线程包处理、协议感知流量检测(如HTTP、TLS、DNS、SMB)的设置,以及生成结构化的EVE JSON日志,实现与SIEM系统的无缝集成和高级安全事件分析。
查看详情
使用Zeek进行网络异常检测
detecting-network-anomalies-with-zeek
mukul975/Anthropic-Cybersecurity-Skills
315
本技能用于部署Zeek进行被动网络流量分析,生成结构化的连接、DNS、HTTP等协议日志。它能检测出隧道或心跳包等异常行为,是增强威胁狩猎和事件响应能力的重要补充,并将丰富的网络元数据馈送至SIEM系统。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
152
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
359
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
假设驱动的持久威胁狩猎
hunting-advanced-persistent-threats
mukul975/Anthropic-Cybersecurity-Skills
311
本技能提供一个主动、假设驱动的框架,用于在复杂的企业环境中搜寻高级持久威胁(APT)。它通过分析端点遥测、网络日志和内存工件,并结合MITRE ATT&CK等框架。适用于调查UEBA警报、执行定期威胁狩猎或验证环境是否暴露于已知攻击战术和技术(TTPs)。
查看详情
上一页
1
2
3
4
5
6
7
8
9
10
...
15
16
17
下一页
语言
简体中文
English