登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wit AI
,共找到
2442
条记录
默认排序
最新上传
最多下载
使用Saviynt进行权限重新认证
account-manipulation-enable-account-features
mukul975/Anthropic-Cybersecurity-Skills
52
本指南详细介绍了如何在Saviynt企业身份云中执行权限重新认证(Access Review)的完整流程。它指导用户如何自动化定期验证用户授权,确保遵循最小权限原则。此功能对于维持符合SOX、SOC 2和HIPAA等关键合规性标准至关重要。流程涵盖了从配置不同认证活动到管理决策和执行补救措施的全过程。
查看详情
Foundry智能合约安全审计
auditing-foundry-smart-contract-security
mukul975/Anthropic-Cybersecurity-Skills
181
这是一个针对使用Foundry构建的Solidity智能合约的深度安全审计工具。它通过结合静态分析(Slither, Aderyn)、符号执行(Mythril)、属性测试(模糊测试)和密钥卫生检查,在合约部署到任何EVM链之前,主动检测重入、访问控制缺陷和算术错误等关键漏洞,确保合约的安全性。
查看详情
云端欺骗资源部署
deploying-cloud-deception-with-decoy-resources
mukul975/Anthropic-Cybersecurity-Skills
374
本技能指导用户在AWS、Azure和GCP等主流云平台上部署云原生欺骗资源。通过部署诱饵(如假密钥、蜜存储桶、假秘密),在攻击者触碰这些资源时立即触发高保真警报。该方案能够有效检测云端侦察、凭证窃取和横向移动行为,为SOC提供可靠的入侵检测能力。
查看详情
配置Google IAP身份感知访问
steal-web-session-cookie
mukul975/Anthropic-Cybersecurity-Skills
452
本指南详细介绍了如何使用gcloud配置身份感知代理(IAP)。它可在Compute Engine、App Engine、Cloud Run等多个GCP后端强制执行每次请求的身份验证和上下文感知访问策略。适用于将传统的VPN访问模式迁移到零信任、基于身份的云应用安全架构。
查看详情
Linux ELF恶意软件分析
transfer-of-funds
mukul975/Anthropic-Cybersecurity-Skills
235
这是一个用于分析恶意Linux ELF二进制文件的综合工作流和深度技术指南。内容涵盖了静态分析(读取ELF头、检查熵值、识别字符串)、动态跟踪(使用strace/ltrace监控系统调用和库调用)以及逆向工程(使用GDB)等技术,可用于调查针对Linux服务器和容器的勒索软件、僵尸网络和Rootkit等各种威胁。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
76
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
Entra ID云身份渗透测试工具
attacking-entra-id-with-roadtools
mukul975/Anthropic-Cybersecurity-Skills
419
本工具套件是用于授权的Microsoft Entra ID(Azure AD)红队测试的强大攻击工具。它结合了ROADrecon进行全面的目录枚举(包括用户、组、策略和应用),以及提供离线GUI;同时使用roadtx执行高级令牌获取、交换和主刷新令牌(PRT)滥用。适用于进行云身份发现和令牌攻击。
查看详情
攻击OAuth设备代码和授权钓鱼
attacking-oauth-with-device-code-phishing
mukul975/Anthropic-Cybersecurity-Skills
484
该工具用于授权红队演练,模拟OAuth 2.0设备代码和非法授权钓鱼攻击,攻击Microsoft Entra ID。它展示了攻击者如何通过诱骗受害者在真实的微软登录页面授权,从而绕过多因素认证(MFA)并窃取访问和刷新令牌。适用于验证条件访问和令牌保护控制。
查看详情
AADInternals:Entra ID安全审计
auditing-entra-id-with-aadinternals
mukul975/Anthropic-Cybersecurity-Skills
105
本指南介绍了使用强大的AADInternals PowerShell工具包,对Microsoft Entra ID、Azure AD和AD FS环境进行防御性安全审计。功能包括未认证的租户侦察、获取各种Microsoft API的访问令牌,以及关键的联邦回门(Golden SAML)测试。本工具用于受授权的红队评估,旨在绘制外部攻击面,并验证身份基础设施的加固程度。
查看详情
Kubernetes CIS 基准安全审计
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
191
该工具用于对Kubernetes集群进行全面的安全合规性审计,依据CIS Kubernetes Benchmark检查控制平面、工作节点和集群策略。它可以识别安全配置错误,报告PASS/FAIL/WARN结果,是建立安全基线、进行周期性合规审计(如SOC 2、PCI DSS)以及验证加固效果的关键工具。
查看详情
使用Plaso构建数字取证超时间线
building-super-timelines-with-plaso
mukul975/Anthropic-Cybersecurity-Skills
372
本技能指导如何利用Plaso工具生成数字取证超时间线。它能够融合文件系统MACB时间、注册表、EVTX、浏览器历史等数百种类型的数据,构建单一、规范化的时间轴。主要用于事件响应或取证调查,以重构受损或被攻陷系统上的完整事件序列,并帮助分析人员检测潜在的反取证行为。
查看详情
Coercer与PetitPotam强制认证技术
coercing-authentication-with-coercer-petitpotam
mukul975/Anthropic-Cybersecurity-Skills
85
本技能描述了利用Coercer和PetitPotam等工具,通过模拟RPC接口的强制认证技术(如MS-EFSR),迫使域控制器对攻击者监听器进行认证。该技术可完成完整的强制认证-重放链,攻击目标包括AD CS或LDAP服务,最终目的是实现域域控制器级别的权限提升和控制。
查看详情
上一页
1
2
3
...
142
143
144
145
146
147
148
...
202
203
204
下一页
语言
简体中文
English