登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Test
,共找到
1969
条记录
默认排序
最新上传
最多下载
高级威胁模拟红队演习
executing-red-team-exercise
mukul975/Anthropic-Cybersecurity-Skills
159
执行模拟真实高级威胁的红队演习,将攻击行为映射到MITRE ATT&CK框架。该流程旨在全面测试组织的防御能力,包括威胁检测、事件响应和遏制能力。它模拟完整的攻击生命周期,以验证安全投资和满足监管要求(如TIBER-EU)。该练习需要高级别的授权和明确的行动范围。
查看详情
利用AD证书服务提升域权限
exploiting-active-directory-certificate-services-esc1
mukul975/Anthropic-Cybersecurity-Skills
115
本指南详细介绍了针对Active Directory证书服务(AD CS) ESC1漏洞的利用流程。攻击者可利用AD CS的配置缺陷,伪造高权限用户(如域管理员)的证书,实现身份冒充。流程包括AD勘探、伪造证书获取、通过PKINIT认证,最终目标是提升域管理员权限,适用于授权红队渗透测试。
查看详情
BloodHound活动目录渗透测试
exploiting-active-directory-with-bloodhound
mukul975/Anthropic-Cybersecurity-Skills
390
BloodHound是一款基于图论的活动目录(AD)侦察工具,能够揭示AD环境中隐藏的、非预期的关系。红队利用它来识别从低价值受损账户到域管理员等高价值目标的最短攻击路径,是进行授权渗透测试和安全评估的关键步骤。
查看详情
API注入漏洞利用测试
exploiting-api-injection-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
168
用于对API的参数、头部和请求体进行全面安全渗透测试,检测包括SQL注入、NoSQL注入、命令执行和SSRF等多种漏洞。帮助专业评估API的输入验证机制和安全性,适用于授权的安全测试场景。
查看详情
爆函数级别授权漏洞测试
exploiting-broken-function-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
204
本工具用于自动化测试API中的爆函数级别授权漏洞(BFLA),遵循OWASP API Top 10标准。它模拟普通用户尝试访问或操作受限的管理员功能点,通过路径篡改、参数修改等多种技术,评估垂直权限提升风险和RBAC的安全性。适用于安全审计和API渗透测试。
查看详情
爆破链接劫持漏洞测试
exploiting-broken-link-hijacking
mukul975/Anthropic-Cybersecurity-Skills
419
本技能提供了一套全面的方法论,用于发现和利用破损链接劫持漏洞。通过爬取目标网站并提取所有外部脚本、域名和资源引用,本技能会检查这些资源的DNS记录和注册状态。这对于进行子域名接管测试、第三方资源供应链安全审查和高级漏洞赏金猎捕至关重要。
查看详情
移动应用深层链接漏洞利用测试
exploiting-deeplink-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
67
该技能用于评估移动应用程序(Android和iOS)的深层链接、自定义URI方案和意图处理的漏洞。它能识别未经授权的访问、数据注入、意图劫持以及App Links或通用链接的验证缺陷,是进行移动安全测试的核心技能。
查看详情
API数据过度暴露安全测试
exploiting-excessive-data-exposure-in-api
mukul975/Anthropic-Cybersecurity-Skills
347
该技能用于进行API安全测试,旨在识别API响应中的数据过度暴露问题(遵循OWASP API3:2023)。它通过拦截原始API响应,系统性地对比返回数据与前端UI实际显示的差异。可用于发现泄露的PII、内部标识符、调试数据或任何应被过滤掉的敏感业务字段,适用于微服务边界和移动应用API的安全审计。
查看详情
HTTP请求隧道协议攻击利用
exploiting-http-request-smuggling
mukul975/Anthropic-Cybersecurity-Skills
152
本指南用于授权渗透测试,旨在检测和利用HTTP请求隧道协议的缺陷。该技术针对前置代理(如CDN或负载均衡器)与后端服务器之间内容长度和传输编码解析的不一致性,可帮助测试人员绕过安全控制,劫持后续请求。
查看详情
网页API越权漏洞利用
exploiting-idor-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
429
本技能提供一套系统性的方法论,用于识别和利用不安全直接对象引用(IDOR)漏洞。通过操纵API请求和URL中的对象标识符(如数字ID、UUID或slug),进行越权测试。本指南适用于授权的渗透测试或漏洞赏金任务,旨在验证应用程序是否严格执行了对象级访问控制和权限隔离。
查看详情
移动端不安全数据存储利用
exploiting-insecure-data-storage-in-mobile
mukul975/Anthropic-Cybersecurity-Skills
320
本技能用于指导对移动应用本地存储的安全性进行全面评估和漏洞利用。它覆盖了Android和iOS设备中不安全的凭证存储、明文数据库、SharedPreferences以及关键文件系统路径的分析。适用于执行OWASP M9等深度移动渗透测试。
查看详情
利用不安全反序列化漏洞
exploiting-insecure-deserialization
mukul975/Anthropic-Cybersecurity-Skills
359
本指南为授权渗透测试人员提供了一个全面的参考,用于识别和利用跨多种语言(Java, PHP, Python, .NET)的不安全反序列化漏洞。内容涵盖使用 ysoserial 和 phpggc 等工具生成Payload,以及测试Cookie、HTTP参数和消息队列等各类应用组件,旨在达到远程代码执行(RCE)的目的。
查看详情
上一页
1
2
3
...
53
54
55
56
57
58
59
...
163
164
165
下一页
语言
简体中文
English