登录
下载
Skill UI
浏览并发现
15799+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15799
个技能
默认排序
最新上传
最多下载
使用Hashcat进行密码哈希破解
performing-hash-cracking-with-hashcat
mukul975/Anthropic-Cybersecurity-Skills
126
本技能旨在指导授权用户使用Hashcat工具进行全面的密码哈希破解。内容涵盖字典攻击、暴力破解和基于规则的攻击等多种方法,并能识别常见的哈希类型(如MD5、NTLM、bcrypt)。主要用于进行受控的安全评估和渗透测试,以评估密码的强度和当前安全策略的合规性。此过程必须在明确的授权下进行。
查看详情
执行HTTP参数污染攻击
performing-http-parameter-pollution-attack
mukul975/Anthropic-Cybersecurity-Skills
110
本技能详细介绍了HTTP参数污染(HPP)攻击的执行方法。HPP利用了Web应用和WAF在处理请求中重复参数时的差异,通常通过污染查询字符串或POST体来实现。这对于渗透测试至关重要,可用于绕过输入验证、WAF规则,并发现API和Web表单中的参数解析不一致性。
查看详情
工业控制资产发现与管理
performing-ics-asset-discovery-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
79
该脚本利用Claroty xDome API,自动化执行工业控制系统(ICS/OT)资产发现。它能够对包括PLC、RTU、HMI在内的关键OT设备进行全面的资产清点和漏洞扫描。适用于无法文档化、需进行IEC 62443合规性审计的工业现场环境。
查看详情
指标生命周期管理
performing-indicator-lifecycle-management
mukul975/Anthropic-Cybersecurity-Skills
96
本技能提供一套完整的IOC(攻击指标)生命周期管理流程。它涵盖了从发现、验证、丰富信息到最终部署和退役的全过程。通过实现置信度衰减和误报率监控,确保安全情报数据库始终保持高质量、高可操作性,有效减少分析师疲劳。
查看详情
使用EvilGinx3绕过MFA的钓鱼攻击
performing-initial-access-with-evilginx3
mukul975/Anthropic-Cybersecurity-Skills
161
EvilGinx3是一个先进的中间人(AiTM)框架,用于红队演练。它超越了传统的凭证收集,通过充当透明代理,拦截整个身份验证流程,包括会话Cookie和多因素认证(MFA)令牌。这使得安全专业人员能够评估组织抵御复杂账户接管攻击的安全性。
查看详情
内部威胁调查流程指南
performing-insider-threat-investigation
mukul975/Anthropic-Cybersecurity-Skills
350
本流程指导用户系统性地调查内部威胁事件,涉及员工或承包商滥用授权访问权限窃取数据或破坏系统。它结合了DLP和用户行为分析,强调必须与法律和人力资源部门协作,构建用于法律程序的、有证据支撑的完整调查报告。
查看详情
IOC指标富集自动化
performing-ioc-enrichment-automation
mukul975/Anthropic-Cybersecurity-Skills
275
该技能自动化对威胁指标(IOC)进行多源富集,集成了VirusTotal、AbuseIPDB、Shodan等多个威胁情报源。它可以为IP地址、域名、URL等提供综合的风险评分和处置建议,帮助安全运营中心(SOC)分析师在告警分流和事件调查中快速评估风险和缩小调查范围。
查看详情
物联网安全评估与渗透测试
performing-iot-security-assessment
mukul975/Anthropic-Cybersecurity-Skills
437
用于对整个物联网生态系统进行全面安全评估。它涵盖了物理硬件、嵌入式固件、网络通信和云API等多个层面。通过硬件调试(如JTAG/UART)、固件逆向工程、网络协议分析和云端模拟攻击,帮助用户发现智能设备堆栈中的所有安全漏洞。
查看详情
Shodan IP信誉分析与威胁情报富集
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
319
本技能利用Shodan API对IP地址进行全面的信誉分析。它能富集IP地址信息,识别开放端口、运行服务、已知漏洞(CVEs)和托管环境,是威胁情报增强和安全事件响应的关键工具,帮助安全分析师评估潜在的风险和安全等级。
查看详情
JWT None算法签名绕过攻击
performing-jwt-none-algorithm-attack
mukul975/Anthropic-Cybersecurity-Skills
250
本工具用于授权的安全测试和渗透测试,旨在模拟JWT None算法攻击。它利用了某些JWT库接受"alg": "none"令牌的漏洞,从而绕过了数字签名验证。用户可以利用此工具伪造具有任意声明(例如提升权限、冒充用户)的令牌,验证目标服务器是否正确拒绝无签名的JWT。
查看详情
Kerberoasting攻击:域服务账户凭证获取
performing-kerberoasting-attack
mukul975/Anthropic-Cybersecurity-Skills
454
Kerberoasting是一种后渗透技术,用于攻击Active Directory环境中的服务账户。该方法通过请求带有SPN的服务账户的加密Kerberos TGS票据,然后使用工具离线破解这些票据,从而恢复服务账户的NTLM凭证。本技能仅适用于授权的红队演习和渗透测试,用于评估域控权限提升风险。
查看详情
Kubernetes CIS基准安全审计
performing-kubernetes-cis-benchmark-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
228
该工具利用kube-bench对Kubernetes集群进行安全姿态审计,对照行业标准的CIS基准。它会验证控制平面、etcd、工作节点和RBAC策略配置的各项安全最佳实践,生成详细的通过/失败/警告报告,适用于合规性检查和集群加固。
查看详情
上一页
1
2
3
...
479
480
481
482
483
484
485
...
1315
1316
1317
下一页
语言
简体中文
English