登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18959+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
aws
,共找到
427
条记录
默认排序
最新上传
最多下载
使用ScoutSuite进行AWS账户安全盘点
performing-aws-account-enumeration-with-scout-suite
mukul975/Anthropic-Cybersecurity-Skills
296
本工具利用ScoutSuite对AWS账户进行无代理、全面性的安全审计。它通过查询AWS API,自动枚举所有核心服务资源,识别潜在的安全配置错误(如公开的S3存储桶、权限过大的IAM角色),并生成交互式HTML报告。适用于进行云安全审计、合规性检查或事件响应。
查看详情
AWS权限提升风险评估
performing-aws-privilege-escalation-assessment
mukul975/Anthropic-Cybersecurity-Skills
454
本指南详细阐述了在AWS环境中进行授权权限升级评估的方法论和工具。通过使用Pacu和Principal Mapper等专业工具,系统性地识别IAM策略错误配置、过度授权及跨账户信任关系中的安全漏洞。用于验证最小权限原则,评估凭证泄露后的潜在影响范围。
查看详情
盲流SSRF漏洞利用与检测
performing-blind-ssrf-exploitation
mukul975/Anthropic-Cybersecurity-Skills
142
本指南详细介绍了盲流SSRF漏洞的检测与利用技术。它采用先进的外部带外(OOB)技术,如Burp Collaborator和时间分析,即使目标服务器没有直接返回响应,也能用来探测内部网络服务、扫描私有IP范围,并提取云元数据(AWS, GCP等)。是进行Web应用渗透测试的标准参考资料。
查看详情
云资产图谱化盘点
performing-cloud-asset-inventory-with-cartography
mukul975/Anthropic-Cybersecurity-Skills
334
使用Cartography工具将AWS、GCP、Azure等多云环境的云资源资产同步至Neo4j图数据库。它可以绘制IAM权限链和网络路径等复杂关系,帮助安全团队进行全面的资产盘点、识别潜在的攻击路径,并生成多云安全报告。
查看详情
云环境取证调查工作流
performing-cloud-forensics-investigation
mukul975/Anthropic-Cybersecurity-Skills
182
这是一个用于AWS、Azure和GCP的综合云取证调查工作流。它指导用户如何收集和分析云环境中的关键证据,例如创建快照、捕获元数据和获取云原生日志(如CloudTrail、Activity Log),从而追踪未经授权的访问,进行安全事件响应。
查看详情
AWS云轨迹取证分析
performing-cloud-forensics-with-aws-cloudtrail
mukul975/Anthropic-Cybersecurity-Skills
54
本工具旨在指导用户如何通过查询AWS CloudTrail日志进行全面的账户取证调查。适用于检测和分析未经授权的API调用、S3数据外泄或IAM权限升级等可疑活动,从而重建攻击者行为时间线,并生成专业的取证报告。
查看详情
云安全事件遏制流程
performing-cloud-incident-containment-procedures
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供了一套针对AWS、Azure、GCP等主流云平台的云原生安全事件遏制流程。它详细指导用户如何撤销被盗用的IAM凭证、利用安全组和网络ACL隔离受损资源,并通过快照和策略执行来保护取证证据,有效阻止攻击者的横向移动。
查看详情
云环境渗透测试指南
performing-cloud-penetration-testing
mukul975/Anthropic-Cybersecurity-Skills
249
提供 AWS、Azure、GCP 云环境授权渗透测试流程,涵盖资产侦察、身份权限、存储暴露、无服务器与计算风险评估,借助 Pacu、ScoutSuite 等云原生工具执行。
查看详情
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
429
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
AFL++覆盖率引导模糊测试
performing-fuzzing-with-aflplusplus
mukul975/Anthropic-Cybersecurity-Skills
87
使用AFL++进行覆盖率引导的模糊测试。该技术通过代码插桩和输入数据变异,系统性地探索目标二进制文件的深层代码路径。它主要用于安全评估、漏洞挖掘和内存安全测试,能够高效发现系统中的崩溃、内存损坏缺陷和潜在安全漏洞。
查看详情
GraphQL API安全渗透测试
performing-graphql-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
190
本技能是针对GraphQL API的综合安全评估指南,用于授权渗透测试。内容涵盖了从端点发现、获取完整Schema(自省)、到测试授权缺陷(如越权访问)和各种注入漏洞(如SQL/NoSQL)等关键步骤,是安全测试人员必备的技能。
查看详情
硬件安全模块PKCS#11集成
performing-hardware-security-module-integration
mukul975/Anthropic-Cybersecurity-Skills
322
本技能提供通过PKCS#11标准接口与硬件安全模块(HSMs)集成的功能。使用python-pkcs11库,可支持在SoftHSM2、AWS CloudHSM或YubiHSM2等平台执行密钥生成、签名、加密和验证等高级密码学操作。适用于构建防篡改的密钥管理系统,并进行FIPS 140-2/3等安全合规性审计。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
...
34
35
36
下一页
语言
简体中文
English