登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16597+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Word
,共找到
454
条记录
默认排序
最新上传
最多下载
专业文档修订与追踪修改
docx-tracked-changes
mohitagw15856/pm-claude-skills
344
专业的Word文档修订工具。它可以生成结构化的红线批注,精确标记所有插入、删除和修改建议,并提供详细的评论和总结。适用于合同审阅、法律审查、文稿润色等场景,确保修改建议可直接应用于源文档,提升文档协作效率。
查看详情
职位申请文书优化与润色
job-application
mohitagw15856/pm-claude-skills
241
该技能旨在根据特定的职位描述(JD),优化您的完整求职材料。它会重写简历摘要、优化关键工作经历,并撰写高度个性化的求职信。核心功能是提高简历的ATS兼容性,确保您的申请既符合技术要求,又充满人情味。适用于求职、优化关键词匹配度或识别个人与职位需求差距的场景。
查看详情
内存转储凭证提取分析
account-takeover-exposed-api-key
mukul975/Anthropic-Cybersecurity-Skills
294
本指南详细介绍了如何进行内存取证,从Windows内存转储(LSASS)中提取缓存凭证、密码哈希、Kerberos票据和身份验证令牌。此技术在事件响应和安全漏洞评估中至关重要,用于识别被盗账户或调查横向移动行为。
查看详情
Okta SAML单点登录集成与安全配置
account-takeover-password-reset
mukul975/Anthropic-Cybersecurity-Skills
166
本指南详细介绍了如何使用Okta作为身份提供商(IdP),配置和安全强化SAML 2.0单点登录(SSO)。内容涵盖从基础流程配置到高级安全加固(如SHA-256签名、AES-256加密和会话单点登出),适用于构建健壮、企业级的身份认证系统。
查看详情
检测凭证转储攻击技术
brute-force-password-cracking
mukul975/Anthropic-Cybersecurity-Skills
333
本技能用于检测攻击者从操作系统内存、注册表或域控制器数据库中提取认证凭证的行为(如LSASS访问、SAM/NTDS.dit导出)。通过分析Sysmon和Windows安全日志,帮助安全分析师进行威胁狩猎、事件响应和构建SIEM关联规则。
查看详情
粘贴站泄露凭证监控
gather-customer-information
mukul975/Anthropic-Cybersecurity-Skills
68
本工具用于自动化监控Pastebin、GitHub Gists等粘贴站,实时检测泄露的凭证、API密钥和敏感数据。通过结合爬虫技术、关键词匹配和正则表达式,帮助用户尽早发现数据泄露事件,进行有效的安全响应。
查看详情
利用DPAPI获取凭证信息
abusing-dpapi-for-credential-access
mukul975/Anthropic-Cybersecurity-Skills
330
本技能详细介绍了如何滥用Windows数据保护API (DPAPI) 来提取和解密受操作系统保护的敏感凭证。无论是在目标主机上进行在线解密、离线解密(需密码或哈希),还是利用域备份密钥进行全域解密,都能恢复凭证管理器、浏览器登录信息、Wi-Fi密码等关键数据,是红队渗透测试的核心技术。
查看详情
滥用影子凭证接管AD账户
abusing-shadow-credentials-for-privesc
mukul975/Anthropic-Cybersecurity-Skills
310
该技能利用Active Directory的`msDS-KeyCredentialLink`属性,注入攻击者控制的公钥(影子凭证)。攻击者通过写入权限添加公钥后,使用PKINIT进行身份认证,从而在不重置密码的情况下获取目标账户的NT哈希值,实现高度隐蔽的账户接管。专用于授权红队测试。
查看详情
容器逃逸至宿主机
escaping-containers-to-host
mukul975/Anthropic-Cybersecurity-Skills
54
在授权的容器安全评估中,利用特权Pod、主机挂载、runC漏洞及暴露的Docker套接字突破容器隔离并访问宿主机。适用于执行批准的逃逸测试、演示特权或hostPath工作负载的实际影响,或验证逃逸缓解措施是否有效。关键词:容器逃逸、特权、hostPath、docker.sock、runC CVE-2019-5736、CVE-2024-21626、release_agent、nsenter。不用于防御性检测。
查看详情
使用Chainsaw进行EVTX日志威胁狩猎
hunting-evtx-with-chainsaw
mukul975/Anthropic-Cybersecurity-Skills
284
Chainsaw是一款快速的Rust编写的取证工具,适用于首次响应的威胁狩猎。它能利用完整的Sigma规则集和内置规则,分析收集到的Windows EVTX文件,并进行高速关键词/正则表达式搜索。此外,它还能分析shimcache、SRUM和事件日志时间间隔等特殊工件,支持离线运行,无需SIEM,是数字取证和威胁调查的利器。
查看详情
NetExec:横向移动与渗透测试工具
moving-laterally-with-netexec
mukul975/Anthropic-Cybersecurity-Skills
467
NetExec是一款用于授权渗透测试和红队演习的综合性多协议工具。它是一个功能强大的“瑞士军刀”,用于评估Windows、Active Directory和Linux环境。核心功能包括凭证验证、密码喷洒、网络共享枚举、跨协议命令执行(如SMB、WinRM、LDAP)、以及关键凭证(如SAM、LSA、NTDS)的转储。主要用于模拟横向移动和后渗透活动。
查看详情
Weaviate向量数据库操作
weaviate
sickn33/antigravity-awesome-skills
258
本技能提供对Weaviate向量数据库的全面访问能力。用户可以使用它执行语义搜索、混合关键词查询、模式检查、数据探索、集合创建和数据导入(CSV、JSON、PDF)。适用于需要根据概念查询数据、检索特定原始对象或管理Weaviate集合生命周期的场景。
查看详情
上一页
1
2
3
...
12
13
14
15
16
17
18
...
36
37
38
下一页
语言
简体中文
English