登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Windows
,共找到
164
条记录
默认排序
最新上传
最多下载
LaZagne凭证收集与挖掘
performing-credential-access-with-lazagne
mukul975/Anthropic-Cybersecurity-Skills
259
这是一个用于红队后渗透阶段的开源工具,能够从被攻陷的终端设备(Windows/Linux/macOS)提取存储的敏感凭证。它支持从浏览器、数据库、系统凭证管理器和各类应用程序中收集密码、密钥等信息,是进行权限提升和横向移动的关键技术。
查看详情
侧向移动检测与溯源
performing-lateral-movement-detection
mukul975/Anthropic-Cybersecurity-Skills
159
本技能用于安全运营中心(SOC)和安全分析师,用于检测攻击者在初步入侵后在内部网络中的侧向移动行为。通过在SIEM中关联Windows安全事件日志、Sysmon数据和网络流数据,识别如Pass-the-Hash、PsExec、WMI和RDP等高级横向移动技术。该功能映射到MITRE ATT&CK TA0008,是进行事件调查和构建检测规则的关键能力。
查看详情
WMI横向移动与后渗透
performing-lateral-movement-with-wmiexec
mukul975/Anthropic-Cybersecurity-Skills
202
本技能详细介绍了利用Windows管理工具(WMI)进行隐蔽的域横向移动技术。内容涵盖了使用Impacket和CrackMapExec等工具执行远程命令、Pass-the-Hash攻击和无文件技术,是进行授权红队渗透测试和安全审计的关键能力。
查看详情
数字取证日志分析指南
performing-log-analysis-for-forensic-investigation
mukul975/Anthropic-Cybersecurity-Skills
134
本指南提供了一个全面的框架,用于收集、解析和关联来自Windows、Linux和Web等多种来源的系统、应用程序和安全日志。它旨在帮助安全专家重构详细的事件时间线,识别攻击的初始入口点、追踪横向移动,并在泄露事件后建立不可否认的取证证据。
查看详情
恶意软件持久性分析
performing-malware-persistence-investigation
mukul975/Anthropic-Cybersecurity-Skills
432
本工具用于系统性地调查Windows和Linux系统的持久性机制。通过分析注册表(如Run Key、服务)、计划任务和各种启动项,帮助安全分析师识别恶意程序隐藏的驻留机制,从而进行彻底的取证和清除,适用于事件响应和威胁狩猎。
查看详情
Volatility3内存取证工具包
performing-memory-forensics-with-volatility3-plugins
mukul975/Anthropic-Cybersecurity-Skills
247
该自动化工具包利用Volatility3框架,实现内存取证分析。它可以分析来自Windows、Linux和macOS的内存映像,用于检测传统磁盘分析方法无法发现的高级威胁,例如进程注入、Rootkit、恶意代码和异常网络连接。是事件响应和安全审计的关键辅助工具。
查看详情
Linux/Windows权限提升评估
performing-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
432
该技能提供了一个全面的权限提升评估框架,用于在初始渗透后,从低权限访问级别提升到Root或SYSTEM最高权限。它指导测试人员利用各种手段,包括滥用SUID位、利用服务配置错误、内核漏洞和凭证窃取,对Linux和Windows系统进行深度安全评估。
查看详情
SSL/TLS流量检测配置
performing-ssl-tls-inspection-configuration
mukul975/Anthropic-Cybersecurity-Skills
114
本技能详细介绍了在网络安全设备上配置SSL/TLS流量检测(解密)的完整流程。它指导用户如何扮演受信任的中间人,拦截并解密加密的HTTPS流量,用于深度检查是否有恶意载荷、数据外泄或策略违规。流程涵盖生成内部CA证书并在主流操作系统上部署,从而消除加密流量带来的安全盲区。
查看详情
PEStudio静态恶意软件分析
performing-static-malware-analysis-with-pe-studio
mukul975/Anthropic-Cybersecurity-Skills
306
本指南详细介绍了如何使用PEStudio、pefile和FLOSS等工具对Windows PE恶意软件样本进行预执行静态分析。重点在于检查文件头、节熵、导入表以及嵌入字符串,从而在不运行二进制文件的情况下,识别恶意功能、打包技术和可疑指标,适用于对可疑可执行文件进行初步分类和排查。
查看详情
使用EZ工具进行Windows工件分析
performing-windows-artifact-analysis-with-eric-zimmerman-tools
mukul975/Anthropic-Cybersecurity-Skills
114
这是一套用于数字取证调查的综合工具集,能够解析和分析Windows系统中的关键工件。通过KAPE、MFTECmd、PECmd等工具,可以提取和分析注册表、MFT记录、预取文件和事件日志,从而重建系统活动、文件访问模式和持久化机制,是进行数字取证和事件响应的核心手段。
查看详情
Windows LNK文件取证分析
analyzing-windows-lnk-files-for-artifacts
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了如何从Windows LNK快捷方式文件中提取关键的取证证据。它能够获取目标文件路径、MAC地址、卷序列号和时间戳等信息。适用于数字取证调查,帮助重建用户文件访问历史、追踪可移动介质或网络路径,从而构建完整的事件时间线。
查看详情
Windows Shell脚本可靠性指南
windows-shell-reliability
sickn33/antigravity-awesome-skills
125
本指南详细介绍了在Windows系统上使用PowerShell和CMD执行命令的最佳实践。内容涵盖了处理路径空格、确保字符编码(如UTF-8)的可靠方法、使用原生Cmdlet、处理长路径限制,以及解决常见的脚本执行错误,帮助开发者构建健壮的Windows自动化脚本。
查看详情
上一页
1
2
3
...
5
6
7
8
9
10
11
12
13
14
下一页
语言
简体中文
English