47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

performing-docker-bench-security-assessment

流程自动化 · Docker 安全审计 · CIS 基线核查 · 容器合规评估 · 运行时加固

运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…

3.3万+

performing-scada-hmi-security-assessment

编程协作 · skill · agent-skill · performing · scada · hmi · security · assessment · mukul975

对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…

3.3万+

performing-ransomware-response

编程协作 · 勒索软件应急响应 · 事件遏制与取证 · 备份恢复验证 · 赎金谈判评估 · 事件后加固

执行结构化的勒索软件事件响应,从检测到遏制、取证分析、解密评估、恢复以及事后加固,涵盖赎金谈判、备份完整性验证和监管通知。当主动应对勒索软件爆发或加密勒索软件感…

3.3万+

automating-ioc-enrichment

流程自动化 · 威胁指标自动富化 · SOAR 安全编排 · 多源情报聚合 · VirusTotal 集成 · 分析师分诊提速 · Python 情报流水线

使用 SOAR 平台、Python 流水线或 TIP playbook,将原始入侵指标与多源威胁情报上下文进行自动化富集,以减少分析人员分诊时间并标准化富集输出…

3.3万+

performing-s7comm-protocol-security-analysis

编程协作 · skill · agent-skill · performing · s7comm · protocol · security · analysis · mukul975

对西门子 S7comm 和 S7CommPlus 协议(用于 SIMATIC S7 PLC)执行安全分析,以识别漏洞,包括重放攻击、完整性绕过、未授权的 CPU…

3.3万+

performing-privileged-account-discovery

编程协作 · 特权账户发现 · 身份与访问管理 · 企业账户清点 · 权限风险分级 · PAM 接入支持

在企业基础设施中发现并清点特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色以及应用程序管理员账户,使用自动化扫描与风险分级。适用于构…

3.3万+

performing-malware-persistence-investigation

编程协作 · 持久化机制调查 · 注册表启动项检测 · 计划任务排查 · 恶意软件取证 · 事件响应分析

系统性地调查 Windows 和 Linux 系统上所有的持久化机制,以识别恶意软件如何在重启后存活并维持访问。

3.3万+

performing-purple-team-atomic-testing

流程自动化 · skill · agent-skill · performing · purple · team · atomic · testing · mukul975

通过 Invoke-AtomicRedTeam PowerShell 执行映射到 MITRE ATT&CK 的 Atomic Red

3.3万+

reverse-engineering-dotnet-malware-with-dnspy

编程协作 · .NET 恶意软件逆向 · dnSpy 反编译调试 · 代码反混淆处理 · 配置信息提取 · 恶意样本分析

使用 dnSpy 反编译器和调试器对 .NET 恶意软件样本进行逆向工程,以读取 C#/VB.NET 源代码、对经 ConfuserEx 或 SmartAsse…

3.3万+

processing-stix-taxii-feeds

编程协作 · 威胁情报标准化 · STIX 数据解析 · TAXII 情报采集 · 情报路由分发 · ISAC 情报共享

处理通过 TAXII 2.1 服务器交付的 STIX 2.1 威胁情报捆绑包,将对象规范化为平台原生模式并路由到相应的消费系统。适用于接入新的 TAXII 集合…

3.3万+

detecting-living-off-the-land-attacks

编程协作 · 无文件攻击检测 · LOLBins 滥用识别 · Windows 进程监控 · 横向移动告警 · 威胁狩猎分析

检测合法 Windows 二进制文件(LOLBins)被滥用实施 living off the land 攻击的情况。监控进程创建、命令行参数和父子进程关系,以…

3.3万+

detecting-indirect-prompt-injection

编程协作 · 间接提示注入防御 · LLM 输入内容扫描 · 多模态文档净化 · 代理输入安全审计 · 提示词攻击检测

通过内容提取(HTML/PDF/OCR)、规范化,并使用 LLM Guard 的 PromptInjection 扫描器或 Hugging Face Promp…

3.3万+

html-ppt-zhangzara-pink-script

设计多媒体 · skill · agent-skill · html · ppt · zhangzara · pink · script · nexu-io

A wedding-anniversary tribute photo essay — a decade in scenes, the turning poin

9.7万+

performing-supply-chain-attack-simulation

编程协作 · 供应链攻击模拟 · 依赖混淆检测 · 拼写劫持识别 · 包哈希校验 · PyPI 安全审计

模拟并检测软件供应链攻击:通过 Levenshtein 距离比对热门 PyPI 包名来发现 typosquatting(错别字抢注),针对私有注册表进行依赖混淆…

3.3万+

performing-threat-landscape-assessment-for-sector

编程协作 · 行业威胁情报 · 攻击向量分析 · MITRE 战术映射 · CVE 漏洞趋势 · 行业风险画像 · 战略威胁评估

针对特定行业(金融、医疗、能源、政府等)开展行业级威胁态势评估,通过分析针对该行业的威胁行为者、映射攻击向量和 MITRE ATT&CK TTP(使用 atta…

3.3万+

detecting-golden-ticket-forgery

编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查

通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…

3.3万+

performing-soc-tabletop-exercise

编程协作 · SOC桌面演练 · 事件响应测试 · 应急预案验证 · 安全团队培训 · 决策能力训练 · 应急流程演练

为 SOC 团队开展桌面演练,通过基于讨论的模拟安全事件场景,测试事件响应流程、沟通工作流以及压力下的决策能力,且不会影响生产系统。当组织需要验证 IR 剧本、…

3.3万+

performing-static-malware-analysis-with-pe-studio

编程协作 · 静态恶意软件分析 · Windows PE 文件分析 · PEStudio 工具使用 · 恶意样本分诊 · 逆向工程辅助

使用 PEStudio 对 Windows PE 恶意软件样本执行静态分析,检查文件头、导入表、字符串和资源, 而无需执行二进制文件,以识别加壳、反分析手段和恶…

3.3万+

reverse-engineering-ios-app-with-frida

编程协作 · iOS应用逆向 · Frida动态插桩 · 移动安全分析 · 运行时密钥提取 · 安全控制绕过 · 协议逻辑分析

使用 Frida 动态插桩技术对 iOS 应用进行逆向工程,以理解内部逻辑、提取加密密钥、绕过安全控制以及发现隐藏功能,无需访问源代码。适用于已获授权的 iOS…

3.3万+

optimize-for-gpu

编程协作 · GPU 加速计算 · CUDA 性能优化 · 科学计算并行 · Python 性能调优 · NumPy GPU 迁移

GPU-accelerates scientific Python on NVIDIA hardware and verifies that the resul

4.5万+

performing-alert-triage-with-elastic-siem

编程协作 · Elastic 告警分诊 · SOC 安全运营 · Kibana 查询分析 · 告警优先级排序 · 安全事件调查

在 Elastic Security SIEM 中执行系统化的告警分诊——使用 Kibana、ES|QL 查询

3.1万+

performing-active-directory-penetration-test

编程协作 · 活动目录渗透测试 · BloodHound 攻击路径 · 域权限提升演示 · Kerberos 漏洞利用 · ADCS 攻击利用 · 攻击面枚举

使用 BloodHound、Impacket、Certipy、Rubeus 和 NetExec 开展有针对性的 Active Directory

3.1万+

performing-ai-driven-osint-correlation

编程协作 · 开源情报关联 · 威胁情报研判 · AI 关联分析 · 跨平台身份关联 · 暗网情报挖掘 · 目标画像构建

使用基于 AI/LLM 的推理结合 Sherlock、theHarvester 和 SpiderFoot,将 OSINT

3.1万+

performing-brand-monitoring-for-impersonation

编程协作 · 品牌仿冒监测 · 钓鱼活动发现 · 域名仿冒识别 · 威胁情报收集 · 社交媒体监控

在域名、社交媒体、移动应用和暗网渠道中监控品牌仿冒攻击,以检测针对您组织的网络钓鱼活动、伪造站点和未经授权的品牌使用。

3.1万+