detecting-golden-ticket-attacks-in-kerberos-logs
编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警
使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警
使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…
编程协作 · 哈希传递攻击检测 · NTLM 认证异常分析 · 横向移动威胁狩猎 · 凭据盗用告警 · 事件响应取证
通过分析 NTLM 身份验证模式、标记本应使用 Kerberos 却出现 NTLM Type 3 登录的情况,并结合凭据转储指示器来检测 Pass-the-Ha…
编程协作 · 入职流程管理 · 员工公告发布 · Google 日历排程 · Gmail 通知发送 · Drive 文件分发
处理人力资源工作流——入职、公告和员工沟通。
编程协作 · skill · agent-skill · detecting · mobile · malware · behavior · mukul975 · Anthropic-Cybersecur
通过行为分析、权限滥用检测、网络流量监控和动态插桩来检测和分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、命令与控制通信、凭证窃取、短信拦截或其他恶…
编程协作 · RDP 暴力破解检测 · Windows 日志分析 · 蓝队威胁狩猎 · SIEM 检测规则 · 事件日志取证
通过解析 Windows 安全事件日志(EVTX 文件,使用 python-evtx)检测
编程协作 · skill · agent-skill · detecting · pass · the · ticket · attacks · mukul975
通过分析 Windows 事件 ID 4768、4769 和 4771 中的异常票据使用模式来检测 Kerberos 票据传递(PtT)攻击,并提供针对 Spl…
编程协作 · 容器运行时漂移检测 · 二进制执行监控 · 文件系统变更审计 · Falco 安全告警 · 配置偏差识别 · 不可变基础设施校验
通过监控二进制执行、文件系统变更以及与原始不可变镜像的配置偏差,并使用 Falco 和 Microsoft Defender for Containers 来检…
编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization
检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询
通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和
编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975
本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
编程协作 · skill · agent-skill · detecting · container · escape · attempts · mukul975 · Anthropic-Cybersecur
在运行时跨工具检测容器逃逸——包括命名空间操作、能力滥用、内核漏洞利用、敏感主机挂载以及异常系统调用——并解释无论由 Falco、Sysdig、auditd 还…
编程协作 · DCSync 攻击检测 · Active Directory 威胁狩 · 凭证窃取识别 · 域复制权限审计 · 横向移动调查
通过审计事件 ID 4662 中的 DS-Replication-Get-Changes GUID 并标记发出 DsGetNCChanges RPC 调用的非域…
编程协作 · React 动画 · UI 交互动效 · 页面切换 · 模态弹窗 · 滚动动效
面向 React / Next.js 的生产级动画模式 —— 按钮、模态框、Toast、错峰、页面过渡、退场动画、滚动与布局 —— 构建于 motion-fou…
编程协作 · C2 信标行为识别 · Zeek 连接日志分析 · 网络回连周期检测 · 到达间隔统计分析 · 威胁狩猎
对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将
编程协作 · JSON-LD 结构化数据校验 · 搜索引擎富结果优化 · Schema 标记审计 · Google 搜索增强验证
用于生成或审计任何 `<script type='application/ld+json'>` 代码块、为文章、产品、FAQ、面包屑导航或本地商家实现结构化数据…
编程协作 · 链接规范管理 · 路径自动解析 · 链接可用性校验 · 链接回退机制 · 404 错误排查 · 相对链接处理
当你向用户报告一个 brain 页面——无论是创建、编辑、提交,还是 从子代理中转达——可用的链接都必须是交付物的一部分,并且要出现在 同一条消息里。要机械地推…
编程协作 · 威胁狩猎 · Entra ID 检测 · KQL 查询 · 攻击指纹识别
使用 KQL 在 Microsoft Sentinel/Log Analytics 中狩猎 AADGraphActivityLogs 和 MicrosoftGr…
编程协作 · OAuth 2.0 授权配置 · PKCE 流程实现 · 客户端凭据管理 · 令牌生命周期管理 · 身份授权集成
配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …
编程协作 · 零信任架构 · 微分段策略 · 网络访问控制 · 横向移动防护 · 工作负载隔离 · NIST 合规
使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…
编程协作 · Zscaler 零信任接入 · VPN 替代方案实施 · 应用连接器部署 · 身份与设备策略配置 · SASE 安全访问
配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…
编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固
Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…
编程协作 · 谷歌云 IAP 配置 · 身份认证代理 · 零信任访问控制 · gcloud 命令部署 · GCP 接入保护
通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…
编程协作 · 日志文件轮转 · 本地状态操作 · 离线任务处理 · 日志归档管理 · 无外部依赖
完全基于本地状态运行的技能
编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略
在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication