configuring-multi-factor-authentication-with-duo
编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略
在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略
在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication
编程协作 · Laravel 测试驱动 · Pest 单元测试 · Laravel 工厂测试 · PHPUnit 接口测试 · 模拟与覆盖率
Laravel 测试策略,包括 PHPUnit、Pest、模型工厂、HTTP 测试、Sanctum 身份验证测试、模拟和覆盖率。当使用 PHPUnit 或 Pe…
编程协作 · 身份认证绕过测试 · 强制浏览渗透 · 目录枚举扫描 · 隐藏接口发现 · Web应用安全评估
在经过授权的安全评估期间,通过枚举 URL 并绕过身份认证控制来发现和访问未受保护的页面、API 和管理界面。
编程协作 · 撞库攻击检测 · 登录日志分析 · 账户接管防护 · Splunk 威胁狩猎 · 认证异常识别
通过分析认证日志中的登录速度异常、ASN 多样性、密码喷洒模式以及失败登录的地理分布来检测撞库攻击。
编程协作 · 802.1X 端口接入控制 · RADIUS 身份认证 · PacketFence NAC 部署 · 基于身份 VLAN 分配 · 合规接入策略
使用 RADIUS 身份验证、PacketFence NAC 和交换机配置,实施基于 802.1X 端口的网络访问控制,
研究分析 · Ktor 路由配置 · Kotlin 认证插件 · Koin 依赖注入 · WebSocket 通信集成 · 服务端接口测试 · REST 接口开发
Ktor 服务器模式,包括路由 DSL、插件、身份认证、Koin DI、kotlinx.serialization、WebSocket 以及 testAppli…
编程协作 · 代码安全审查 · 身份认证审计 · API端点安全 · 密钥凭证管理 · 支付功能风险检查
在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
编程协作 · 移动接口鉴权测试 · JWT 实现校验 · 会话固定漏洞检测 · 权限越权评估 · IDOR 漏洞扫描
测试移动应用 API 中的认证与授权机制,以识别认证缺陷、不安全的令牌管理、会话固定、权限提升和 IDOR 漏洞。可在针对移动应用后端执行 API 安全评估、测…
编程协作 · 零知识证明认证 · Schnorr 身份协议 · 无密码身份验证 · 密码学身份校验 · 隐私保护登录
实现基于离散对数问题的 Schnorr 身份识别协议与简化的零知识密码证明(ZKPP),使证明方能够通过证明自己掌握某个秘密来完成身份认证,而无需将该秘密泄露给…
研究分析 · Quarkus 安全审查 · JWT 身份认证 · RBAC 权限控制 · 输入校验 · 密钥管理
Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入验证、CSRF、密钥管理以及依赖安全。用于审查 Quarkus 的身份认证/授…
编程协作 · 接口鉴权测试 · JWT 漏洞检测 · OAuth 流程审计 · 凭证填充测试 · 会话管理评估
测试 API 身份认证机制中的薄弱环节,包括令牌验证被破坏、端点缺少身份认证、密码策略薄弱、易受撞库攻击、令牌在 URL 或日志中泄露以及会话管理缺陷。测试人员…
编程协作 · Cookie 安全标志配置 · 会话管理审查 · HttpOnly 标志设置 · 身份验证中间件 · HTTP 安全头审计
在审查服务器端会话管理、配置认证中间件,或审计 HTTP 响应头中的 Cookie 配置时使用。
编程协作 · 活动目录入侵调查 · 身份认证日志取证 · Kerberos 票据异常分析 · 横向移动路径追踪 · 事件响应与溯源
通过分析身份认证日志、复制元数据、组策略更改以及 Kerberos 票据异常来调查
编程协作 · FIDO2 无密码认证 · WebAuthn 集成 · 通行密钥注册 · 生物识别登录 · 防钓鱼身份验证 · 密码体系迁移
使用安全密钥和平台验证器部署 FIDO2/WebAuthn 无密码身份验证,涵盖 WebAuthn API 集成、FIDO2 服务器配置、通行密钥注册、生物特征…
编程协作 · 双向 TLS 认证 · 零信任微服务 · 证书链校验 · 服务间通信加密 · 证书过期审计
使用 Python cryptography 库生成证书并结合 ssl 模块进行 TLS 验证,从而在微服务之间配置双向 TLS(mTLS)身份认证。
编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全
在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。
编程协作 · 哈希传递攻击检测 · NTLM 认证异常分析 · 横向移动威胁狩猎 · 凭据盗用告警 · 事件响应取证
通过分析 NTLM 身份验证模式、标记本应使用 Kerberos 却出现 NTLM Type 3 登录的情况,并结合凭据转储指示器来检测 Pass-the-Ha…
编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固
Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…
编程协作 · skill · agent-skill · detecting · anomalous · authentication · patterns · mukul975 · Anthropic-Cybersecur
使用 UEBA 分析、统计基线和机器学习模型来检测异常认证模式,以识别跨认证日志中的不可能旅行、撞库、暴力破解、密码喷洒以及账户被盗行为。在涉及认证异常检测、登…
编程协作 · Microsoft Entra 免密登录 · FIDO2 安全密钥 · Windows Hello 集成 · 抗钓鱼多因素认证 · 通行密钥部署 · 认证策略配置
使用 Microsoft Entra ID 实现无密码身份验证,支持 FIDO2 安全密钥、Windows Hello for Business、Microso…
编程协作 · 令牌安全存储 · XSS 防护策略 · 身份验证审查 · Cookie 安全配置 · 前端安全审计
在审查认证实现、搭建新的认证系统,或评估当前令牌存储方式是否会令应用面临基于 XSS 的令牌窃取风险时使用。
编程协作 · Google认证配置 · 命令行工具 · 全局参数管理 · 输出格式定制 · 服务账户登录
gws CLI:用于身份验证、全局标志和输出格式的共享模式。
编程协作 · skill · agent-skill · implementing · hardware · security · key · authentication · mukul975
使用 python-fido2 库构建 FIDO2/WebAuthn 依赖方服务器,涵盖注册与认证仪式、YubiKey 注册、resident key(可发现凭…
编程协作 · 表单安全审查 · CAPTCHA防护 · 机器人防护 · 表单反垃圾 · 登录注册保护
用于审查公开的 HTML 表单(无需身份验证即可访问)是否具备机器人与滥用防护机制。
编程协作 · NTLM 中继攻击 · 强制认证利用 · PetitPotam 攻击链 · AD CS 渗透 · 红队模拟
通过 Coercer 的 scan/coerce/fuzz 模式,使用 PetitPotam(MS-EFSR)与 Coercer(MS-RPRN、MS-DFSN…
编程协作 · skill · agent-skill · security · and · hardening · addyosmani · agent-skills
加固代码以防御漏洞。在处理用户输入、身份认证、数据存储或外部集成时使用。在构建任何接受不受信任数据、管理用户会话或与第三方服务交互的功能时使用。在涉及个人数据或…
编程协作 · 无障碍登录审查 · 身份验证可访问性 · 多因素认证评估 · 无障碍合规审计
在审查登录、注册、MFA、验证码、找回和重新认证流程时使用。评估完整的身份验证路径,包括错误处理和备用方法,而不仅仅是主要的登录表单。
编程协作 · WebSocket安全测试 · 握手认证检查 · CSWSH劫持防护 · 消息注入检测 · 实时API渗透 · 信息泄露识别
测试 WebSocket API 实现中是否存在缺失的升级握手认证、跨站 WebSocket 劫持(CSWSH)、消息注入、输入校验不足、消息洪泛拒绝服务以及信…
研究分析 · Quarkus 安全配置 · JWT 身份认证 · 角色权限控制 · CSRF 防护 · 密钥管理
Quarkus 安全最佳实践,涵盖身份认证、授权、JWT/OIDC、RBAC、输入校验、CSRF、机密管理以及依赖安全。
编程协作 · Django 安全加固 · 身份认证授权 · CSRF 跨站防护 · SQL 注入防护 · XSS 攻击防御 · 安全部署配置
Django 安全最佳实践,涵盖身份验证、授权、CSRF 防护、SQL 注入防护、XSS 防护以及安全部署配置。在审查 Django 的身份验证、授权、输入处理…
编程协作 · 认证授权审查 · 密钥安全管理 · API端点防护 · 支付功能审查 · 用户输入校验 · 漏洞模式识别
Use this skill when adding authentication, handling user input, working with sec
编程协作 · 代码安全审查 · 身份认证检查 · 密钥与凭证管理 · API 端点安全 · 支付功能风控 · 漏洞清单核对
在添加身份验证、处理用户输入、使用密钥、创建 API 端点或实现支付/敏感功能时使用此技能。提供全面的安全检查清单和模式。
编程协作 · skill · agent-skill · django · security · affaan-m · ECC · ai-agent
Django 安全最佳实践,涵盖身份验证、授权、CSRF 防护、SQL 注入防护、XSS 防护以及安全的部署配置。
编程协作 · 代码安全审查 · 身份认证审计 · API 接口安全 · 密钥凭证管理 · 敏感数据保护
在添加身份验证、处理用户输入、处理密钥、创建 API 端点或实现支付/敏感功能时使用此 skill。提供全面的安全检查清单和模式。
研究与数据
用自然语言查瑞典市政KPI数据,研究公共政策从此像聊天一样简单。
安全 · 身份验证 · authorization · model-context-protocol
手把手教你集成MCP认证,支持主流登录方式,开发测试超方便。
开发工具
用 valid_token 接入 FastAPI 笑话流,编程调试时来点趣味提神。
开发工具
用JWT保护SSE通信,安全接入AI工具链,开发省心又可靠。
开发工具
通过SSH让AI直接操作服务器,运维自动化就像本地控制一样简单。
研究与数据
让AI助手安全对接PI仪表板,查图表、管数据就像聊天一样简单。
开发工具 · 智能体 · anthropic · modelcontextprotocol · mcp-client
直接在GitHub管理模型版本和实验数据,团队协作再也不用靠文档对齐。
开发工具 · clerk-mcp · cloudflare-workers
用Clerk认证保护MCP服务,开箱即用模板助你在Cloudflare上快速部署安全AI工具。