47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

detecting-golden-ticket-attacks-in-kerberos-logs

编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警

使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…

3.1万+

detecting-pass-the-hash-attacks

编程协作 · 哈希传递攻击检测 · NTLM 认证异常分析 · 横向移动威胁狩猎 · 凭据盗用告警 · 事件响应取证

通过分析 NTLM 身份验证模式、标记本应使用 Kerberos 却出现 NTLM Type 3 登录的情况,并结合凭据转储指示器来检测 Pass-the-Ha…

3.1万+

persona-hr-coordinator

编程协作 · 入职流程管理 · 员工公告发布 · Google 日历排程 · Gmail 通知发送 · Drive 文件分发

处理人力资源工作流——入职、公告和员工沟通。

3.1万+

detecting-mobile-malware-behavior

编程协作 · skill · agent-skill · detecting · mobile · malware · behavior · mukul975 · Anthropic-Cybersecur

通过行为分析、权限滥用检测、网络流量监控和动态插桩来检测和分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、命令与控制通信、凭证窃取、短信拦截或其他恶…

3.1万+

detecting-rdp-brute-force-attacks

编程协作 · RDP 暴力破解检测 · Windows 日志分析 · 蓝队威胁狩猎 · SIEM 检测规则 · 事件日志取证

通过解析 Windows 安全事件日志(EVTX 文件,使用 python-evtx)检测

3.1万+

detecting-pass-the-ticket-attacks

编程协作 · skill · agent-skill · detecting · pass · the · ticket · attacks · mukul975

通过分析 Windows 事件 ID 4768、4769 和 4771 中的异常票据使用模式来检测 Kerberos 票据传递(PtT)攻击,并提供针对 Spl…

3.1万+

detecting-container-drift-at-runtime

编程协作 · 容器运行时漂移检测 · 二进制执行监控 · 文件系统变更审计 · Falco 安全告警 · 配置偏差识别 · 不可变基础设施校验

通过监控二进制执行、文件系统变更以及与原始不可变镜像的配置偏差,并使用 Falco 和 Microsoft Defender for Containers 来检…

3.1万+

detecting-broken-object-property-level-authorization

编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization

检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…

3.1万+

detecting-api-enumeration-attacks

编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询

通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和

3.1万+

detecting-attacks-on-scada-systems

编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975

本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…

3.1万+

detecting-container-escape-attempts

编程协作 · skill · agent-skill · detecting · container · escape · attempts · mukul975 · Anthropic-Cybersecur

在运行时跨工具检测容器逃逸——包括命名空间操作、能力滥用、内核漏洞利用、敏感主机挂载以及异常系统调用——并解释无论由 Falco、Sysdig、auditd 还…

3.1万+

detecting-dcsync-attack-in-active-directory

编程协作 · DCSync 攻击检测 · Active Directory 威胁狩 · 凭证窃取识别 · 域复制权限审计 · 横向移动调查

通过审计事件 ID 4662 中的 DS-Replication-Get-Changes GUID 并标记发出 DsGetNCChanges RPC 调用的非域…

3.2万+

motion-patterns

编程协作 · React 动画 · UI 交互动效 · 页面切换 · 模态弹窗 · 滚动动效

面向 React / Next.js 的生产级动画模式 —— 按钮、模态框、Toast、错峰、页面过渡、退场动画、滚动与布局 —— 构建于 motion-fou…

24万+

detecting-beaconing-patterns-with-zeek

编程协作 · C2 信标行为识别 · Zeek 连接日志分析 · 网络回连周期检测 · 到达间隔统计分析 · 威胁狩猎

对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将

3.2万+

json-ld-valid

编程协作 · JSON-LD 结构化数据校验 · 搜索引擎富结果优化 · Schema 标记审计 · Google 搜索增强验证

用于生成或审计任何 `<script type='application/ld+json'>` 代码块、为文章、产品、FAQ、面包屑导航或本地商家实现结构化数据…

7.4万+

brain-link-discipline

编程协作 · 链接规范管理 · 路径自动解析 · 链接可用性校验 · 链接回退机制 · 404 错误排查 · 相对链接处理

当你向用户报告一个 brain 页面——无论是创建、编辑、提交,还是 从子代理中转达——可用的链接都必须是交付物的一部分,并且要出现在 同一条消息里。要机械地推…

2.9万+

detecting-entra-offensive-tools-in-graph-logs

编程协作 · 威胁狩猎 · Entra ID 检测 · KQL 查询 · 攻击指纹识别

使用 KQL 在 Microsoft Sentinel/Log Analytics 中狩猎 AADGraphActivityLogs 和 MicrosoftGr…

3.1万+

configuring-oauth2-authorization-flow

编程协作 · OAuth 2.0 授权配置 · PKCE 流程实现 · 客户端凭据管理 · 令牌生命周期管理 · 身份授权集成

配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …

3.2万+

configuring-microsegmentation-for-zero-trust

编程协作 · 零信任架构 · 微分段策略 · 网络访问控制 · 横向移动防护 · 工作负载隔离 · NIST 合规

使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…

3.1万+

configuring-zscaler-private-access-for-ztna

编程协作 · Zscaler 零信任接入 · VPN 替代方案实施 · 应用连接器部署 · 身份与设备策略配置 · SASE 安全访问

配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…

3.1万+

laravel-security

编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固

Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…

24万+

configuring-identity-aware-proxy-with-google-iap

编程协作 · 谷歌云 IAP 配置 · 身份认证代理 · 零信任访问控制 · gcloud 命令部署 · GCP 接入保护

通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…

3.1万+

no-external

编程协作 · 日志文件轮转 · 本地状态操作 · 离线任务处理 · 日志归档管理 · 无外部依赖

完全基于本地状态运行的技能

2.9万+

configuring-multi-factor-authentication-with-duo

编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略

在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication

3.1万+