exploiting-zerologon-vulnerability-cve-2020-1472
编程协作 · skill · agent-skill · exploiting · zerologon · vulnerability · cve · 2020 · 1472
利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · skill · agent-skill · exploiting · zerologon · vulnerability · cve · 2020 · 1472
利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket
研究分析 · 技能质量审查 · 批量质量盘点 · 命令审计评估 · 质量检查清单 · 快速变更扫描
用于审计Claude技能和命令的质量。支持快速扫描(仅变更技能)和全面盘点模式,采用顺序子代理批量评估。
编程协作 · 远控木马分析 · 配置提取 · 凭据窃取取证 · 键盘记录识别 · 威胁情报
从 Agent Tesla RAT 样本中提取嵌入式配置,包括 SMTP/FTP/Telegram 数据外传凭据、
编程协作 · 网站克隆重建 · 资产提取还原 · 并行代理构建 · 像素级页面复刻 · 站点结构解析
一键逆向工程并克隆一个或多个网站——逐段提取资源、CSS 与内容,并在过程中主动派发并行的构建智能体到 worktree 中。每当用户希望克隆、复刻、重建、逆向…
编程协作 · skill · agent-skill · exploiting · sql · injection · with · sqlmap · mukul975
在已授权渗透测试期间,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
编程协作 · OAuth 漏洞利用 · 身份认证测试 · 渗透测试 · 重定向攻击 · 令牌泄露
在安全评估期间识别和利用 OAuth 2.0 及 OpenID Connect 配置错误,包括重定向 URI 操纵、令牌泄漏和授权码窃取。
编程协作 · skill · agent-skill · exploiting · template · injection · vulnerabilities · mukul975 · Anthropic-Cybersecur
检测并利用 Jinja2、Twig、Freemarker 等模板引擎中的服务端模板注入(SSTI)漏洞,以实现远程代码执行。适用于对通过服务端模板引擎渲染用户输…
编程协作 · 统计建模分析 · Python 回归模型 · 时间序列建模 · 计量经济回归 · 模型诊断推理
Python 的统计模型库。当你需要使用具有详细诊断、残差和推断功能的具体模型类(OLS、GLM、混合模型、ARIMA)时使用。最适合计量经济学、时间序列分析以…
研究分析 · 创意可行性评估 · 产品方向构思 · 设计文档撰写 · 创业思路梳理 · 需求前置分析
在用户要求进行头脑风暴、评估一个想法是否值得构建、举办 Office Hours,或在任何代码被编写之前思考新产品想法或设计方向时使用。
设计多媒体 · 学术研究汇报 · 肠道菌群主题 · 决策级幻灯片 · 文献综述整合 · 实验方案设计
一份关于肠道微生物组与睡眠质量关联的组会汇报 Deck——涵盖研究设计、结果、局限性与下一步实验。作为面向实验室团队与 PI 的决策级学术研究 Deck 而构建…
编程协作 · skill · agent-skill · exploiting · jwt · algorithm · confusion · attack · mukul975
利用 JWT 算法混淆漏洞,服务器端的验证库信任 token 头中声明的 alg,通过将 RS256 切换为 HS256(使用 RSA 公钥作为 HMAC 密钥…
设计多媒体 · 增长数据分析 · 周报演示文稿 · KPI 指标复盘 · 产品增长复盘 · HTML 数据演示
OpenDesign's weekly growth review: stars, installs, activation — the number, the…
设计多媒体 · 产品发布公告 · 公关传播撰写 · 市场营销幻灯片 · 商业发布稿 · 媒体新闻稿 · GTM 营销素材
OpenDesign's product-launch announcement and press narrative — the headline, the…
流程自动化 · OpenAPI 接口校验 · JSON Schema 校验 · 网关安全防护 · 注入攻击拦截 · 字段级输入校验
使用 OpenAPI 规范和 JSON Schema 文档实施 API 架构校验,在 API 网关(运行时)和开发阶段(左移安全)同时强制执行,以锁定请求/响应…
编程协作 · 反钓鱼培训 · 安全意识教育 · 钓鱼演练设计 · 员工安全培训 · 邮件安全防护
指导反钓鱼安全意识项目的设计、部署与度量 —— 涵盖基线钓鱼模拟、交互式培训模块、即时学习(just-in-time learning)以及指标跟踪,可使用 K…
编程协作 · skill · agent-skill · implementing · anti · ransomware · group · policy · mukul975
配置 Windows 组策略对象(GPO)以阻止勒索软件的执行和横向传播,涵盖 AppLocker
编程协作 · skill · agent-skill · hunting · for · defense · evasion · via · timestomping
通过比较 MFT 中 $STANDARD_INFORMATION 与 $FILE_NAME 时间戳来检测 NTFS 时间戳篡改
编程协作 · API 滥用检测 · 限流算法实现 · 令牌桶防护 · 滑动窗口防御 · 分布式拒绝服务缓解 · 暴力破解拦截
基于 Redis 实现令牌桶、滑动窗口和固定窗口限流算法来检测 API 滥用行为,包括在检测到攻击时收紧、在正常流量时放松的自适应限流。适用于防御 API 上的…
设计多媒体 · skill · agent-skill · html · ppt · testing · safety · alert · nexu-io
医院数据治理简报:患者数据风险、控制框架、问责机制,以及董事会必须给予的批准。以可决策级的政策简报 Deck 形式构建,面向医院系统董事会与监管机构。
编程协作 · skill · agent-skill · hunting · for · supply · chain · compromise · mukul975
通过查询 SIEM/EDR 日志以查找被植入木马的软件更新、被入侵的依赖项、未授权的代码修改以及被篡改的构建工件,对供应链攻击(T1195)开展假设驱动的威胁狩…
编程协作 · Spring Security 审查 · JWT 身份认证 · OAuth2 集成 · CSRF 防护配置 · 密钥安全管理 · 依赖漏洞扫描
Java Spring Boot 服务中认证/授权、验证、CSRF、密钥、标头、速率限制和依赖安全性的 Spring Security 最佳实践。
编程协作 · skill · agent-skill · hunting · for · startup · folder · persistence · mukul975
通过监控 Windows 启动目录中的可疑文件创建、交叉引用 Autoruns 条目,并运行 Python watchdog 脚本进行实时文件系统监控,检测 T…
研究分析 · Token 预算控制 · 响应深度选择 · 回复长度管理 · Token 用量节省
在回答之前为用户提供关于消耗多少回答深度的明智选择。当用户明确希望控制回答长度、深度或 token 预算时使用此技能。 在以下情况触发:"token budge…
编程协作 · skill · agent-skill · hunting · for · suspicious · scheduled · tasks · mukul975
通过分析 Windows 安全事件 ID 4698 任务创建事件、可疑任务属性以及 schtasks.exe/at.exe 的异常执行模式,追踪攻击者利用 Wi…