scan-cyber-threats
编程协作 · 网络威胁情报 · 恶意软件指标 · C2 基础设施查询 · CISA 漏洞检索 · 实时威胁监控
获取当前活跃的网络威胁情报——包括恶意软件 IOC、C2 基础设施以及 CISA 已知被利用漏洞,可按类型、数据源和严重程度进行筛选。在用户询问当前网络威胁、I…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · 网络威胁情报 · 恶意软件指标 · C2 基础设施查询 · CISA 漏洞检索 · 实时威胁监控
获取当前活跃的网络威胁情报——包括恶意软件 IOC、C2 基础设施以及 CISA 已知被利用漏洞,可按类型、数据源和严重程度进行筛选。在用户询问当前网络威胁、I…
流程自动化 · 指挥控制重定向 · 流量过滤配置 · 网络服务器代理 · 加密证书部署 · 红队行动安全
使用 nginx(proxy_pass)和 Apache(mod_rewrite)构建哑管道与流量过滤型 C2 重定向器,从 Malleable C2 prof…
编程协作 · 勒索软件网络取证 · C2 信标行为分析 · Zeek 日志解析 · NetFlow 流量审计 · 数据外传溯源 · 主动威胁狩猎
通过分析 Zeek conn.log 和 NetFlow 数据,识别与勒索软件相关的网络指标,包括 C2 信标通信模式、TOR 出口节点连接、数据外传流量以及加…
编程协作 · skill · agent-skill · analyzing · cobaltstrike · malleable · c2 · profiles · mukul975
解析并分析 Cobalt Strike Malleable C2 配置文件,使用 dissect.cobaltstrike(profile 与 beacon-p…
编程协作 · skill · agent-skill · operating · havoc · c2 · mukul975 · Anthropic-Cybersecur · ai-agent
部署搭载 Yaotl 可变形配置的 Havoc C2 团队服务器,使用间接系统调用与睡眠混淆技术生成具备规避能力的 Demon 代理,并执行后期利用与横向渗透操…
编程协作 · skill · agent-skill · hunting · for · domain · fronting · c2 · traffic
通过分析代理日志中的 SNI 与 HTTP Host 头不匹配,并使用 pyOpenSSL 检查 TLS 证书差异,检测域前置 C2 流量。在追踪隐藏在合法 C…
编程协作 · 域名隧道检测 · 指挥控制流量识别 · 恶意域名生成检测 · 被动域名关联分析 · 网络入侵检测
检测通过 DNS 隧道化的命令与控制(C2)流量,工具包括 Iodine、dnscat2、dns2tcp 以及 Cobalt Strike DNS beacon…
编程协作 · SOC 2 审计准备 · 合规差距评估 · 证据自动收集 · 信任服务准则核查 · 持续合规监控
自动化 SOC 2 Type II 审计准备工作,包括依据 AICPA 信任服务准则(CC1-CC9)进行差距评估、从云服务商和身份系统收集证据、控件测试验证、…
编程协作 · 红队演练操作 · Covenant 命令控制 · 对手模拟测试 · 横向移动追踪 · 渗透测试支持
使用 Covenant C2 框架开展红队行动,用于经授权的对抗模拟,涵盖监听器部署、Grunt 投放、任务执行以及横向移动追踪。在为已授权的红队任务搭建或运维…
编程协作 · 威胁狩猎 · 命令控制信标检测 · 网络流量分析 · MITRE ATT&CK 对照 · 异常抖动识别
通过频率分析、抖动检测和域名信誉评估,在网络流量中检测 C2 信标(beaconing)模式,
编程协作 · C2 信标行为识别 · Zeek 连接日志分析 · 网络回连周期检测 · 到达间隔统计分析 · 威胁狩猎
对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将
编程协作 · 授权红队演练 · 红队指挥服务器部署 · 多协议监听配置 · 对抗基础设施加固 · 重定向与流量伪装 · 多操作员协作
部署并加固 Sliver C2 团队服务器(BishopFox 基于 Go 的对手仿真框架),配置多协议监听器(mTLS、HTTP/S、DNS、WireGuar…
编程协作 · 威胁情报追踪 · 攻击者基础设施发现 · 被动 DNS 透视 · 证书透明度日志 · 网络指纹识别 · STIX 情报产出
通过被动 DNS、证书透明度日志、Shodan/Censys 扫描、WHOIS 记录以及网络指纹(JARM/JA3S)进行关联分析,
研究分析 · 命令与控制服务器 · 跨平台植入物生成 · mTLS 加密通信 · 攻击模拟演练 · 横向移动与权限提升 · Sliver 红队框架
搭建 Sliver C2 服务器与 mTLS 监听器,生成跨平台 implant 与 beacon,并通过 Armory 执行事后利用、横向移动以及 BOF/.…
研究分析 · 红队 C2 部署 · Havoc 框架搭建 · 命令与控制监听器 · 攻击模拟基础设施 · 渗透测试平台
部署和配置 Havoc C2 框架(teamserver、HTTPS/HTTP/SMB 监听器、Nginx 重定向器和
编程协作 · skill · agent-skill · analyzing · command · and · control · communication · mukul975
分析恶意软件通过 HTTP、HTTPS、DNS 和自定义协议的 C2 通信,以逆向工程信标模式、命令结构、数据编码和基础设施(主服务器、备用域名、暂存点)。在逆…
编程协作 · 网络威胁情报检索 · 恶意软件指标查询 · C2 基础设施监控 · CISA 漏洞库筛选 · 威胁情报分级
获取活跃的网络威胁情报——恶意软件 IOC、C2 基础设施以及 CISA 已知被利用漏洞,可按类型、来源和严重程度进行筛选。当用户询问当前网络威胁、IOC 或被…
开发工具
通过SSH让AI直接操作服务器,运维自动化就像本地控制一样简单。
安全 · AWS · nist · security-audit · spring-boot · compliance
用大白话查AWS安全合规,AI帮你秒懂IAM、S3配置风险。
云平台
用CDK一键部署FastAPI到Fargate,轻松搞定可扩展的无服务器容器服务。
开发工具
用自然语言在终端启停AWS服务器,省去点控控制台的麻烦。
开发工具 · AWS · AI · Claude · 大语言模型 · amazon-q
用自然语言查改AWS资源,本地运行保安全,多账户切换超方便。
研究与数据 · cloudwatch · bedrock · cloudwatch-logs · cost-explorer · claude-desktop
用自然语言查AWS账单,EC2和Bedrock成本明细一问便知。
云平台 · AWS · cloud-development · AI
用AI搞掂AWS云开发,部署监控全自动化,省时省心还高效。
云平台
用对话方式安全操作AWS资源,SSO认证全自动,AI助手秒变运维专家。
研究与数据 · 知识与内容管理
无论在何处使用 MCP,帮助你充分释放 AWS 的潜力
开发工具 · OpenAI · chatgpt · anthropic · claude-ai · aiagent
在聊天中直接查AWS EC2实例状态,运维操作像发消息一样简单。