47+AI
ZH
← 全部场景

开发与 Agent 技能资源

面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。

gws-events

编程协作 · skill · agent-skill · gws · events · googleworkspace · cli

订阅 Google Workspace 事件。

3.1万+

performing-blind-ssrf-exploitation

流程自动化 · 盲 SSRF 漏洞检测 · 带外技术测试 · Burp Collaborator 联动 · 云元数据探测 · Web 应用渗透测试

使用带外技术(如 Burp Collaborator DNS 交互与时序分析)检测并利用盲服务端请求伪造(SSRF),即使服务端响应未被回显,也可触达内网服务与…

3.1万+

performing-api-security-testing-with-postman

流程自动化 · Postman 安全测试 · OWASP 接口漏洞 · 认证授权绕过检测 · 自动化回归脚本 · 持续集成扫描

使用 Postman 构建结构化的 API 安全测试集合,覆盖 OWASP API 安全 Top 10——认证绕过、授权缺陷、注入和数据泄露——具备多角色环境、…

3.3万+

performing-container-security-scanning-with-trivy

流程自动化 · 容器镜像漏洞扫描 · Kubernetes 集群审计 · IaC 配置合规检查 · SBOM 软件物料清单 · 密钥与许可证检测 · CI/CD 安全集成

跨 Trivy 支持的所有目标类型运行扫描 —— 容器镜像、文件系统、Git 仓库与 Kubernetes 集群 —— 用以发现操作系统与依赖项漏洞、IaC 配…

3.1万+

implementing-siem-correlation-rules-for-apt

编程协作 · SIEM 关联规则 · APT 攻击检测 · 横向移动识别 · Splunk SPL 编写 · Sigma 规则编写 · Windows 事件日志分析

编写多事件关联规则(Splunk SPL 和 Sigma 格式),通过在滑动时间窗口内跨主机串联 Windows

3.1万+

data-research

研究分析 · 结构化数据研究 · 来源信息抓取 · 原始资料归档 · 数据去重处理 · 邮件数据提取

结构化数据研究:检索资料来源、提取结构化数据、 归档原始来源、维护规范化追踪页面、数据去重。 通过 YAML 配方进行参数化,可用于投资者动态、捐赠、 公司动态…

3万+

managing-intelligence-lifecycle

编程协作 · 威胁情报生命周期 · 网络威胁情报 · 情报需求规划 · 情报生产流程 · 情报反馈闭环 · 情报成熟度建设

管理端到端的网络威胁情报生命周期,覆盖规划与指导、收集、处理、分析、分发与反馈等阶段,确保情报产品满足利益相关方需求并持续改进。在建立或成熟化 CTI 项目、与…

3.1万+

mapping-attack-paths-with-bloodhound-ce

编程协作 · 攻击路径分析 · Active Directory 安全 · BloodHound 数据采集 · 云端权限映射 · 红队渗透测试

使用 SharpHound 收集 Active Directory 数据,使用 AzureHound 收集 Entra ID 数据,将其导入 BloodHoun…

3.1万+

implementing-epss-score-for-vulnerability-prioritization

编程协作 · 漏洞优先级排序 · EPSS 利用概率 · CVE 风险评估 · 漏洞修复排序 · 风险量化评估

查询 FIRST 的漏洞利用预测评分系统 (EPSS) API,获取 CVE 的利用概率和百分位分数,然后利用这些分数对漏洞修复进行优先级排序。在需要根据现实世…

3.1万+

implementing-email-sandboxing-with-proofpoint

编程协作 · skill · agent-skill · implementing · email · sandboxing · with · proofpoint · mukul975

邮件沙箱在隔离环境中引爆可疑附件与 URL,以检测零日恶意软件和规避型钓鱼载荷。Proofpoint Targeted Attack Protection (T…

3.1万+

implementing-immutable-backup-with-restic

流程自动化 · 不可变备份构建 · 勒索病毒防御 · S3 对象锁存储 · 备份完整性校验 · 灾难恢复演练

使用 restic 与 S3 兼容的 Object Lock(AWS S3、MinIO、Backblaze B2)实现抗勒索软件备份,

3.1万+

gws-drive-upload

编程协作 · skill · agent-skill · gws · drive · upload · googleworkspace · cli

Google Drive:上传文件并自动设置元数据。

3.1万+

implementing-identity-verification-for-zero-trust

编程协作 · 零信任身份验证 · 持续风险认证 · 抗钓鱼多因素 · 条件访问策略 · 身份治理合规 · FIDO2 部署

使用抗钓鱼 MFA(FIDO2/WebAuthn)、基于风险的条件访问以及与 NIST SP 800-207 和 CISA 零信任成熟度模型身份支柱对齐的身份治…

3.1万+

implementing-hipaa-security-rule-safeguards

编程协作 · skill · agent-skill · implementing · hipaa · security · rule · safeguards · mukul975

实施 HIPAA 安全规则(45 CFR Part 164 Subpart C)以保护电子受保护健康信息(ePHI):开展所需的风险分析,部署管理、物理和技术保…

3.1万+

implementing-identity-governance-with-sailpoint

编程协作 · skill · agent-skill · implementing · identity · governance · with · sailpoint · mukul975

部署 SailPoint IdentityNow 或 IdentityIQ 以实现身份治理与管理,涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责…

3.1万+

implementing-gcp-organization-policy-constraints

编程协作 · GCP 组织策略 · Terraform 护栏 · 云合规治理 · 策略干运行 · 外部 IP 限制 · 服务账户管控

通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…

3.2万+

performing-ssrf-vulnerability-exploitation

编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测

通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…

3.3万+

implementing-memory-protection-with-dep-aslr

编程协作 · DEP 内存保护 · ASLR 地址随机化 · 控制流防护 · 缓冲区溢出缓解 · 终端安全加固 · 漏洞利用缓解

实施内存保护机制,包括 DEP(数据执行保护)、ASLR(地址空间布局随机化)、CFG(控制流保护)以及其他漏洞利用缓解措施,以防止内存破坏攻击。在需要针对缓冲…

3.1万+

implementing-anti-phishing-training-program

编程协作 · 反钓鱼培训 · 安全意识教育 · 钓鱼演练设计 · 员工安全培训 · 邮件安全防护

指导反钓鱼安全意识项目的设计、部署与度量 —— 涵盖基线钓鱼模拟、交互式培训模块、即时学习(just-in-time learning)以及指标跟踪,可使用 K…

3.3万+

implementing-anti-ransomware-group-policy

编程协作 · skill · agent-skill · implementing · anti · ransomware · group · policy · mukul975

配置 Windows 组策略对象(GPO)以阻止勒索软件的执行和横向传播,涵盖 AppLocker

3.3万+

implementing-api-abuse-detection-with-rate-limiting

编程协作 · API 滥用检测 · 限流算法实现 · 令牌桶防护 · 滑动窗口防御 · 分布式拒绝服务缓解 · 暴力破解拦截

基于 Redis 实现令牌桶、滑动窗口和固定窗口限流算法来检测 API 滥用行为,包括在检测到攻击时收紧、在正常流量时放松的自适应限流。适用于防御 API 上的…

3.3万+

hunting-for-startup-folder-persistence

编程协作 · skill · agent-skill · hunting · for · startup · folder · persistence · mukul975

通过监控 Windows 启动目录中的可疑文件创建、交叉引用 Autoruns 条目,并运行 Python watchdog 脚本进行实时文件系统监控,检测 T…

3.3万+

hunting-for-domain-fronting-c2-traffic

编程协作 · skill · agent-skill · hunting · for · domain · fronting · c2 · traffic

通过分析代理日志中的 SNI 与 HTTP Host 头不匹配,并使用 pyOpenSSL 检查 TLS 证书差异,检测域前置 C2 流量。在追踪隐藏在合法 C…

3.3万+

hunting-for-spearphishing-indicators

编程协作 · skill · agent-skill · hunting · for · spearphishing · indicators · mukul975 · Anthropic-Cybersecur

通过邮件日志、端点遥测和网络数据搜索鱼叉式钓鱼攻击活动的指示特征,以检测有针对性的电子邮件攻击。

3.3万+