登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Token
,共找到
502
条记录
默认排序
最新上传
最多下载
Azure存储账户安全配置审计
detecting-azure-storage-account-misconfigurations
mukul975/Anthropic-Cybersecurity-Skills
301
本技能旨在审计Azure Blob和ADLS存储账户的安全配置。它可以检测公共访问暴露、权限过大的SAS令牌、缺失静态加密以及过时的TLS版本等关键安全缺陷。通过生成风险评分报告,帮助用户评估云安全态势,防止数据泄露。
查看详情
审计配置错误的Azure存储账户
detecting-misconfigured-azure-storage
mukul975/Anthropic-Cybersecurity-Skills
360
本工具提供了一套全面的审计流程,用于检查Azure存储账户的安全配置。它可以检测出公共可访问的Blob容器、缺乏基础设施加密、网络访问过于宽松或SAS令牌权限过大的等安全漏洞。适用于进行合规性审计、响应安全警报或在新订阅上建立安全基线。
查看详情
云环境OAuth令牌盗窃与重放防御
detecting-oauth-token-theft
mukul975/Anthropic-Cybersecurity-Skills
137
本指南详细介绍了如何在云环境中检测和防御OAuth令牌盗窃和重放攻击。它侧重于保护Microsoft Entra ID(Azure AD)的身份安全,防御访问令牌、主刷新令牌(PRT)滥用和会话劫持。通过配置条件访问策略和令牌保护,可以增强身份认证的安全性。
查看详情
检测权限提升尝试
detecting-privilege-escalation-attempts
mukul975/Anthropic-Cybersecurity-Skills
400
本技能提供了一个全面的框架,用于检测横跨Windows和Linux的各类权限提升行为。它覆盖了访问令牌操纵、UAC绕过、未加引号的服务路径滥用和内核漏洞利用等高级攻击手段。特别适用于安全威胁狩猎、事件响应中的范围界定,以及定期的安全评估。
查看详情
JWT算法混淆攻击利用
exploiting-jwt-algorithm-confusion-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能用于安全测试和演示JWT认证机制中的算法混淆漏洞。它模拟攻击者通过修改Token头部参数(如alg, kid),强制服务器使用弱加密算法或跳过签名验证,从而达到认证绕过或权限提升的目的。仅限授权测试使用。
查看详情
攻击OAuth和OIDC配置错误
exploiting-oauth-misconfiguration
mukul975/Anthropic-Cybersecurity-Skills
480
本指南为渗透测试人员提供详细方法,用于识别和利用OAuth 2.0和OIDC流程中的配置错误。涵盖了重定向URI篡改、授权码窃取、Token泄露以及权限升级等高级攻击向量,适用于安全评估。
查看详情
内存转储凭证提取与分析
extracting-credentials-from-memory-dump
mukul975/Anthropic-Cybersecurity-Skills
63
本工具用于进行全面的数字取证分析,能够利用Volatility和Mimikatz等行业标准工具,从内存转储中提取敏感信息。主要包括缓存凭证、NTLM/LM哈希值、Kerberos票据和身份验证令牌,是事件响应和调查凭证泄露范围的核心技术。
查看详情
API滥用检测与速率限制
implementing-api-abuse-detection-with-rate-limiting
mukul975/Anthropic-Cybersecurity-Skills
297
本技能指导如何使用令牌桶、滑动窗口等高级算法,构建可靠的API滥用检测系统。该方案利用Redis进行分布式计数,核心在于实现自适应速率限制,能在检测到攻击时自动收紧限制,保障API在高安全要求下的可用性。
查看详情
API限速与流量节流实现
implementing-api-rate-limiting-and-throttling
mukul975/Anthropic-Cybersecurity-Skills
72
本技能深入指导如何使用滑动窗口等高级算法,结合Redis实现健壮的API速率限制和流量节流。支持按用户、IP和端点配置配额,用于防御暴力破解、资源耗尽和API滥用攻击,确保系统稳定性和安全。
查看详情
基于蜜罐令牌的欺骗检测
implementing-deception-based-detection-with-canarytoken
mukul975/Anthropic-Cybersecurity-Skills
456
本技能利用Thinkst Canary API,可程序化部署并监控多种类型的蜜罐令牌(如Web漏洞、DNS、Word文档、AWS密钥等)。它用于构建环境的早期入侵预警系统,通过模拟攻击行为,生成详细的蜜罐覆盖报告和警报记录,提升安全态势感知能力。
查看详情
勒索软件蜜罐与信标部署
implementing-honeypot-for-ransomware-detection
mukul975/Anthropic-Cybersecurity-Skills
372
本指南介绍了如何部署信标文件和蜜罐共享,用于在勒索软件攻击的早期阶段进行检测。通过配置文件完整性监控和嵌入独特的触发令牌,可以实现对加密尝试和横向移动的早期预警,显著增强安全防御能力。
查看详情
部署诱饵令牌进行漏洞检测
implementing-honeytokens-for-breach-detection
mukul975/Anthropic-Cybersecurity-Skills
356
本技能指导用户在关键系统部署蜜罐令牌和诱饵凭证(如假AWS凭证、DNS或文档陷阱)。这些诱饵在被攻击者访问时会触发预设警报,是建立基于欺骗的早期预警系统和入侵检测控制的关键方法。
查看详情
上一页
1
2
3
...
9
10
11
12
13
14
15
...
40
41
42
下一页
语言
简体中文
English