登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Windows
,共找到
154
条记录
默认排序
最新上传
最多下载
路径遍历与本地文件包含攻击手册
path-traversal-lfi
yaklang/hack-skills
381
本手册是路径遍历和本地文件包含(LFI)的专家级攻击指南。它详细介绍了多种绕过方法(如编码、Null字节),列出了Linux/Windows系统的关键目标文件,并提供了通过日志污染或PHP Wrapper实现远程代码执行(RCE)的复杂流程。
查看详情
专家远程Shell技术手册
reverse-shell-techniques
yaklang/hack-skills
216
本手册是一份关于建立和维持远程命令行访问的专家级技术指南。内容涵盖了从反向/绑定Shell的决策、加密通信方法(OpenSSL, socat),到Web Shell实现在不同语言中的应用、提升Shell交互性的PTY升级,以及跨平台的稳定文件传输和PowerShell载荷生成。
查看详情
Windows EDR逃逸高级指南
windows-av-evasion
yaklang/hack-skills
451
本指南提供了一套全面的高级技术手册,用于指导绕过Windows环境中的端点检测与响应(EDR)和防病毒(AV)系统。内容涵盖了AMSI、ETW绕过、以及利用进程注入(如进程空洞、早期鸟)等复杂技术来执行恶意载荷,确保攻击的隐蔽性。
查看详情
Windows横向移动:专家攻击手册
windows-lateral-movement
yaklang/hack-skills
57
本手册是专业的Windows横向移动攻击手册,旨在指导渗透测试人员在Windows环境中从一台主机转移到另一台主机。涵盖了PsExec、WMI、WinRM、DCOM、SMB等多种主流协议,以及使用密码哈希(Pass-the-Hash)和Kerberos票据(Pass-the-Ticket)的进阶攻击技巧。
查看详情
Windows桌面端E2E测试框架
windows-desktop-e2e
affaan-m/everything-claude-code
240
本工具包提供了一个全面的指南和框架,用于使用 pywinauto 和 Windows UI Automation (UIA) API 对原生 Windows 桌面应用(如 WPF、WinForms、Win32、Qt)进行端到端(E2E)测试。它涵盖了测试设置、元素定位策略和页面对象模型,确保桌面自动化测试的稳定性和健壮性。
查看详情
CISO安全合规审查工具
ciso-review
alirezarezvani/claude-skills
340
这是一个风险极度警惕的强制审查流程,用于评估任何涉及敏感客户数据、监管合规或生产访问权限的计划。它强制用户考虑威胁模型、影响范围、入侵检测时效、事件响应手册、监管通知窗口以及第三方供应商的安全态势。在部署涉及PII/PHI的特性或进行合规审计前必须使用。
查看详情
Tmux会话控制与自动化脚本
tmux
opensquilla/opensquilla
192
这是一个用于编程控制和监控tmux内交互式终端会话的强大工具。它允许用户发送按键输入、抓取整个窗格的输出历史记录、程序化地导航窗口和窗格,并管理长时间运行的CLI进程(如AI编程会话)。对于需要稳定运行和进阶脚本化的远程工作流自动化至关重要。
查看详情
微软Metro风格卡片设计
tile-design
sickn33/antigravity-awesome-skills
494
本技能提供Metro UI(微软现代用户界面)的卡片设计实现指南,模拟Windows Phone/8的启动屏幕风格。核心特点是使用锐角、平坦的色彩块,构建水平滚动的网格,并支持实时数据更新和点击时的交互“倾斜”效果。适用于Web、iOS和Flutter等跨平台开发场景。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
206
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
399
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
255
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
Hayabusa:法证时间线生成器
generating-forensic-timelines-with-hayabusa
mukul975/Anthropic-Cybersecurity-Skills
421
Hayabusa是一款专业的威胁狩猎和快速法证工具,用于分析Windows EVTX事件日志。它应用了Sigma检测规则库,将原始日志数据转化为单个、优先级的、按时间顺序排列的事件时间线。输出结果包括严重性级别、MITRE ATT&CK映射和详细指标,帮助分析师进行快速、无需SIEM的事件取证和深度分析。
查看详情
上一页
1
2
3
...
8
9
10
11
12
13
下一页
语言
简体中文
English