scanning-infrastructure-with-nessus
编程协作 · 基础设施漏洞扫描 · Nessus 风险评估 · CVE 弱点识别 · 网络设备安全审计 · 主机漏洞检测
Tenable Nessus 是业界领先的漏洞扫描器,用于识别网络基础设施中(包括服务器、工作站、网络设备和操作系统)的安全弱点。
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · 基础设施漏洞扫描 · Nessus 风险评估 · CVE 弱点识别 · 网络设备安全审计 · 主机漏洞检测
Tenable Nessus 是业界领先的漏洞扫描器,用于识别网络基础设施中(包括服务器、工作站、网络设备和操作系统)的安全弱点。
编程协作 · 技能规范自动生成 · 触发词互斥检查 · 清单与路由更新 · 合规测试验证 · 元数据结构编排
按照 GBrain 一致性规范创建新技能。生成包含 frontmatter、Contract、Phases、Output Format 和 Anti-Patte…
编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估
通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…
编程协作 · 间接提示注入检测 · RAG 检索投毒测试 · 嵌入空间攻击评估 · LLM 红队演练 · 检索护栏有效性验证
通过被投毒的检索文档与嵌入空间操控,针对检索增强生成(RAG)管道进行间接提示注入探测,使用 NVIDIA garak、Promptfoo 红队插件以及 Mic…
编程协作 · skill · agent-skill · performing · api · inventory · and · discovery · mukul975
执行 API 清单与发现,识别组织环境中所有的 API 端点,包括已记录的、未记录的、影子、僵尸以及已弃用的 API。测试人员使用被动流量分析、主动扫描、DNS…
编程协作 · 凭据式漏洞扫描 · Nessus 扫描集成 · Qualys 扫描集成 · 主机补丁核查 · 风险等级评估
使用 Nessus、Qualys、OpenVAS 或 Rapid7 InsightVM 等扫描器,通过 SSH、SMB、WinRM 或 SNMPv3
编程协作 · OpenVAS 漏洞扫描 · 认证漏洞扫描 · 主机漏洞检测 · 安全基线核查
使用 OpenVAS/Greenbone Vulnerability Management (GVM) 配置并执行基于凭证认证的漏洞扫描,
编程协作 · 资产关键性评级 · 漏洞优先级排序 · 业务影响建模 · CMDB 资产映射 · 修复 SLA 制定
构建多因素资产关键性评分模型——整合数据敏感性、业务功能依赖性、监管范围、网络暴露程度以及可恢复性——以生成1-5级关键性层级,用于对漏洞优先级和修复SLA进行…
编程协作 · 中间人钓鱼检测 · MFA 绕过检测 · 会话劫持防御 · 钓鱼响应剧本 · Entra 日志分析
检测并响应使用 EvilProxy、Evilginx 和 Tycoon 2FA 等反向代理套件的中间人(AiTM)钓鱼攻击,这些攻击能够绕过 MFA 并窃取会话…
编程协作 · 点击劫持测试 · 网页框架嵌入检测 · UI 覆盖攻击验证 · Web 渗透测试 · X-Frame-Options 审计
在获得授权的安全评估中,通过评估框架嵌入控制并制作概念验证覆盖攻击来测试 Web 应用程序是否存在点击劫持漏洞。
流程自动化 · 访问权限审查 · 合规认证活动 · SOX 合规审计 · 身份权限治理 · 风险优先级排序
设计与执行访问审查与认证活动——范围界定、审查人选择、基于风险的优先级划分、微型认证以及整改跟踪——以验证用户访问权限与岗位职责相符,满足 SOX、HIPAA …
编程协作 · Windows 取证解析 · 注册表取证分析 · DFIR 事件响应 · 数字证据加载 · 时间线整理
使用 Eric Zimmerman 的 EZ Tools 将 Windows 取证工件——$MFT/$J(MFTECmd)、预取(Prefetch,PECmd)…
设计多媒体 · 需求澄清表单 · 结构化提问 · 设计方向确认 · 信息缺口补齐 · 工作流解锁
针对未解决物料需求的结构化澄清表单。
编程协作 · skill · agent-skill · grill · with · docs · mattpocock · skills
一场毫不留情的访谈,旨在打磨计划或设计,并在此过程中同步生成文档(ADR 与术语表)。
编程协作 · Linux 日志取证 · 安全事件调查 · 会话重建 · 权限提升分析 · 横向移动追踪 · systemd 日志解析
对 Linux 系统日志进行取证调查,包括 syslog、auth.log、通过 journalctl 访问的
设计多媒体 · skill · agent-skill · performing · kubernetes · etcd · security · assessment · mukul975
评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、对等端与客户端 TLS 传输、访问控制、备份加密以及网络隔离。在审计或加固控制平面、审查…
编程协作 · Kubernetes 渗透测试 · 集群安全评估 · 攻击路径模拟 · 容器权限提升 · 横向移动分析 · 安全合规验证
通过主动模拟针对 API server、kubelet、etcd、Pod、RBAC、网络策略和 Secrets 的攻击者技术,使用 kube-hunter、Ku…
编程协作 · GraphQL 内省攻击 · API 模式枚举 · 接口安全测试 · 查询复杂度攻击 · 渗透测试辅助
执行 GraphQL 内省攻击,提取完整的 API schema(类型、查询、变更、订阅、字段定义),绘制攻击面,测试查询深度/复杂度限制,并利用 GraphQ…
编程协作 · skill · agent-skill · performing · http · parameter · pollution · attack · mukul975
执行 HTTP 参数污染攻击,通过注入重复的请求参数来绕过输入验证、WAF 规则及其他安全控制,前提是前端和后端系统对重复参数的解析方式不同。在 Web 应用渗…
编程协作 · 端点漏洞修复 · CVE 风险评分 · 补丁自动部署 · 配置加固验证 · 修复效果核验 · 漏洞管理
通过对 CVE 进行基于风险评分的优先级排序、部署补丁、应用配置变更以及验证修复,对端点实施漏洞修复。在需要修复漏洞扫描结果、响应关键 CVE 公告,或维持端点…
编程协作 · skill · agent-skill · performing · gcp · penetration · testing · with · gcpbucketbrute
使用 GCPBucketBrute 执行经过授权的 GCP 安全测试以枚举可公开访问的存储桶,并结合 gcloud CLI 的 IAM 枚举来查找权限提升路径以…
编程协作 · skill · agent-skill · performing · firmware · extraction · with · binwalk · mukul975
使用 binwalk 执行固件映像的提取与分析,以识别内嵌的文件系统、压缩归档、引导加载程序、内核映像以及加密材料。涵盖通过熵分析检测加密或压缩区域、对嵌套归档…
编程协作 · DMARC 策略部署 · 邮件反欺骗 · SPF DKIM 对齐 · 域名认证 · 邮件安全
通过清点邮件发送源、配置 SPF/DKIM 对齐,并将 DNS 策略从 p=none 监控逐步推进到
编程协作 · skill · agent-skill · performing · gcp · security · assessment · with · forseti
使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…