登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
UI
,共找到
11605
条记录
默认排序
最新上传
最多下载
搜索注册表持久化机制
hunting-for-registry-persistence-mechanisms
mukul975/Anthropic-Cybersecurity-Skills
328
本技能旨在指导用户执行主动安全审计和威胁狩猎,查找Windows系统中的注册表持久化点(如Run/RunOnce键、Winlogon修改、IFEO注入和COM劫持)。可用于安全评估、事件响应,以检测恶意软件的自动启动机制和潜在的系统后门。
查看详情
检测注册表Run键持久性
hunting-for-registry-run-key-persistence
mukul975/Anthropic-Cybersecurity-Skills
430
本指南提供了一种威胁狩猎技术,用于检测利用Windows注册表Run键(T1547.001)建立的恶意持久化机制。通过分析Sysmon Event ID 13日志,可以识别出指向临时目录、编码命令或滥用LOLBin的恶意自启动项。适用于安全分析师和安全工程师进行事件调查和构建检测规则。
查看详情
查找计划任务持久化痕迹
hunting-for-scheduled-task-persistence
mukul975/Anthropic-Cybersecurity-Skills
282
本指南提供一套假设驱动的威胁狩猎方法,专注于Windows计划任务持久化(T1053)。它指导用户在SIEM/EDR平台发起高级查询,监控任务创建事件(如事件ID 4698)和异常调度模式,用于事件响应和主动安全评估。
查看详情
阴影副本删除威胁狩猎
hunting-for-shadow-copy-deletion
mukul975/Anthropic-Cybersecurity-Skills
258
本指南为安全专家提供了一个主动狩猎阴影副本删除(T1490)的流程。它旨在通过SIEM/EDR系统查询特定的系统命令(如vssadmin),以检测攻击者为准备勒索软件攻击或进行反取证活动而删除系统恢复点和阴影副本的行为。
查看详情
鱼叉式网络钓鱼指标狩猎
hunting-for-spearphishing-indicators
mukul975/Anthropic-Cybersecurity-Skills
443
本指南提供了一套结构化的威胁狩猎方法论,用于主动检测复杂的鱼叉式网络钓鱼攻击。它指导用户在邮件日志、端点遥测和网络数据等多个维度关联指标,以发现目标性威胁,支持安全事件响应和防御提升。
查看详情
供应链安全威胁狩猎
hunting-for-supply-chain-compromise
mukul975/Anthropic-Cybersecurity-Skills
61
本技能旨在指导用户如何执行基于假设的供应链安全威胁狩猎。核心在于通过查询SIEM/EDR日志,主动检测软件更新的木马植入、依赖库的泄露、未经授权的代码修改或构建工件的篡改。该流程适用于调查可疑的供应商或构建管道泄露事件,需要专业的安全运营知识。
查看详情
搜寻可疑Windows定时任务
hunting-for-suspicious-scheduled-tasks
mukul975/Anthropic-Cybersecurity-Skills
366
本技能旨在提供一套全面的威胁狩猎方法,用于检测隐藏在Windows定时任务中的攻击者持久化和执行机制(T1053.005)。它通过分析安全事件ID 4698、可疑任务属性和schtasks.exe等工具的异常执行模式,是进行事件响应、主动威胁狩猎和枚举受损端点持久化机制的关键工具。
查看详情
账户操纵T1098威胁狩猎
hunting-for-t1098-account-manipulation
mukul975/Anthropic-Cybersecurity-Skills
447
本技能用于安全威胁狩猎,旨在检测网络攻击者利用T1098等技术进行的账户操纵行为。通过分析Windows安全事件日志(如4738、4728),识别异常的组权限变更、特权账户创建或SID历史注入,是进行事件调查和提升安全态势感知的关键方法。
查看详情
异常网络连接威胁狩猎
hunting-for-unusual-network-connections
mukul975/Anthropic-Cybersecurity-Skills
101
本技能旨在进行基于假设的威胁狩猎,主动检测命令与控制(C2)活动(T1071)。通过分析SIEM/EDR网络遥测数据,查找异常的出站流量、罕见的目的地、非标准端口以及不寻常的连接频率,以发现潜在的信标或数据泄露行为。适用于主动防御和事件响应。
查看详情
网页木马活动威胁狩猎
hunting-for-webshell-activity
mukul975/Anthropic-Cybersecurity-Skills
390
本指南提供一套结构化的威胁狩猎方法论,用于检测暴露在外的服务器上的Web Shell木马部署(T1505.003)。通过分析Web目录的文件创建、Web服务器进程的异常子进程生成以及异常的HTTP请求模式,用于事件响应或主动安全评估。
查看详情
生成和排名研究课题
idea-creator
wanshuiyin/Auto-claude-code-research-in-sleep
481
该工具接收用户提供的宽泛研究方向,系统性地生成、验证和排名具体的、可发表的研究课题。它指导用户完成从初步文献调研(阶段一)到新颖性检查、实验验证和专家评审的整个课题发现流程,确保生成的想法具有足够的创新性和学术价值。 该技能可用于需要探索科研领域方向、寻找可发表方向或进行“找idea”的场景。
查看详情
完整想法发现管线
idea-discovery
wanshuiyin/Auto-claude-code-research-in-sleep
279
这是一个全流程的科研想法发现管线。它能从一个宽泛的研究方向开始,自动执行文献调研、创意生成、新颖性检查和方案精进。最终输出包含排名、详细提案和实验计划,帮助用户将初步想法转化为可执行、结构化的科研项目,适用于需要完整研究指导的用户。
查看详情
上一页
1
2
3
...
303
304
305
306
307
308
309
...
966
967
968
下一页
语言
简体中文
English