登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Wit AI
,共找到
2442
条记录
默认排序
最新上传
最多下载
使用Trivy扫描Docker镜像安全漏洞
scanning-docker-images-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
56
Trivy是一款开源的容器安全扫描工具,用于对Docker镜像进行全方位的安全审计。它可以检测操作系统包漏洞、语言依赖漏洞、配置错误、暴露的密钥和许可证违规等问题。非常适合集成到CI/CD流水线、进行安全评估或处理安全事件。
查看详情
使用Nessus扫描基础设施安全漏洞
scanning-infrastructure-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
336
本指南详细介绍了使用Tenable Nessus进行全面的基础设施安全扫描。内容涵盖扫描策略配置、认证扫描、结果分析和漏洞管理工作流的整合,帮助用户识别并修补网络环境中的安全漏洞。
查看详情
Nmap高级网络侦察与扫描工具
scanning-network-with-nmap-advanced
mukul975/Anthropic-Cybersecurity-Skills
165
本指南提供了使用Nmap进行高级网络侦察的综合工具集。内容涵盖服务版本检测、通过Nmap脚本引擎(NSE)进行漏洞扫描、防火墙绕过技术(如数据包分片、诱饵地址)以及结构化输出解析。适用于进行授权的渗透测试和资产发现评估。
查看详情
使用AWS WAF保护API网关
securing-api-gateway-with-aws-waf
mukul975/Anthropic-Cybersecurity-Skills
478
本技能指导如何利用AWS WAF(Web应用防火墙)保护AWS API Gateway端点。它配置了OWASP Top 10防护、自定义速率限制、IP信誉过滤和防爬虫机制,用于保护面向公众的API接口,抵御常见的网络攻击、DDoS和API滥用行为。
查看详情
安全强化AWS Lambda执行角色
securing-aws-lambda-execution-roles
mukul975/Anthropic-Cybersecurity-Skills
413
本指南提供了全面的AWS Lambda执行角色安全加固方法。核心在于遵循最小权限原则,通过审计现有角色、利用CloudTrail和IAM Access Analyzer分析实际API使用情况,从而创建范围受限的IAM策略。适用于部署新无服务器函数、修复安全审计发现的过度授权角色,或构建可重用的安全角色模板。
查看详情
使用微软Defender保护Azure安全
securing-azure-with-microsoft-defender
mukul975/Anthropic-Cybersecurity-Skills
438
本技能详细介绍了如何部署和配置Microsoft Defender for Cloud(CNAPP),作为云原生应用保护平台。它指导用户为Azure、多云和混合环境启用服务器、容器、数据库等各类工作负载的专业安全计划,管理安全评分,并配置如即时访问(JIT)等先进安全控制,实现全面的云工作负载保护。
查看详情
使用Harbor安全加固容器仓库
securing-container-registry-with-harbor
mukul975/Anthropic-Cybersecurity-Skills
375
本指南详细介绍了如何加固Harbor开源容器镜像仓库。内容涵盖了集成Trivy漏洞扫描、Notary/Cosign内容信任签名、项目级RBAC、不可变标签保留策略以及OIDC认证等高级安全配置。适用于部署或审计需要确保镜像来源和符合严格合规要求的环境。
查看详情
保护Kubernetes Helm图表部署
securing-helm-chart-deployments
mukul975/Anthropic-Cybersecurity-Skills
367
本技能提供了一套全面、深入的Kubernetes Helm图表部署安全机制。它涵盖了从验证图表原产地和签名、扫描模板发现安全漏洞,到强制执行Pod安全上下文、通过外部存储管理密钥,以及在CI/CD流程中限制RBAC权限等多个层面,用于提升系统的安全性和合规性。
查看详情
检查API对象级授权漏洞
testing-api-for-broken-object-level-authorization
mukul975/Anthropic-Cybersecurity-Skills
302
该技能用于评估REST和GraphQL API是否存在对象级授权漏洞(BOLA/IDOR)。通过拦截API调用,识别对象ID参数,并使用不同用户(或租户)的凭证系统性替换这些ID,以验证API服务器是否强制执行了每对象级别的访问控制。这对于测试多租户应用和防止用户间的数据越权访问至关重要。
查看详情
OWASP Top 10 API安全渗透测试
testing-api-security-with-owasp-top-10
mukul975/Anthropic-Cybersecurity-Skills
384
本指南提供了一套系统性的API安全评估工作流,用于测试REST、GraphQL和gRPC等现代API端点,重点覆盖了OWASP API安全十大漏洞。内容涵盖了API端点发现、权限绕过(BOLA/IDOR)、认证机制缺陷以及速率限制验证等环节,适用于授权的渗透测试和生产部署前的安全加固。
查看详情
开放重定向漏洞测试
testing-for-open-redirect-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
64
本技能提供了一套全面的开放重定向漏洞测试指南和载荷集。它涵盖了多种重定向参数,并详细介绍了包括编码绕过、路径遍历、协议滥用等多种突破技术,可用于深度安全测试和模拟钓鱼攻击。
查看详情
使用Burp Suite测试XSS漏洞
testing-for-xss-vulnerabilities-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
309
本指南详细介绍了如何使用Burp Suite等专业工具(如Repeater、Intruder)来识别和验证跨站脚本(XSS)漏洞。内容覆盖了反射型、存储型和DOM型三种主要的XSS类型,并提供了绕过安全过滤器和CSP的进阶技巧,是进行Web应用安全渗透测试的关键步骤。
查看详情
上一页
1
2
3
...
78
79
80
81
82
83
84
...
202
203
204
下一页
语言
简体中文
English