47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

提示词 1

查看全部

技能 11

查看全部

detecting-azure-lateral-movement

流程自动化 · Azure 横向移动检测 · 云安全威胁狩猎 · 身份审计分析 · KQL 日志查询 · 跨租户攻击追踪

在 Azure AD/Entra ID 环境中,使用 Microsoft Graph API 审计日志、Azure

3.1万+

performing-lateral-movement-with-wmiexec

编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透

使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket

3.2万+

hunting-for-dcom-lateral-movement

编程协作 · skill · agent-skill · hunting · for · dcom · lateral · movement · mukul975

通过 Sysmon 事件 ID 1/3 关联、WMI 事件分析以及端口 135 上的 RPC

3.1万+

moving-laterally-with-netexec

编程协作 · NetExec 横向移动 · SMB 凭据枚举 · 密码喷洒测试 · 内网权限漫游 · AD 凭据抓取

使用 NetExec (nxc) 验证凭据、枚举 SMB 共享/用户/策略、在锁定阈值内安全地进行密码喷射、执行命令,并跨 SMB、WinRM、LDAP、MSS…

3.1万+

hunting-for-lateral-movement-via-wmi

编程协作 · WMI 横向移动狩猎 · 远程执行检测 · Sysmon 日志分析 · Windows 进程监控 · 攻击链路溯源

通过分析 Windows 事件 ID 4688 和 Sysmon 事件 ID 1 中 WmiPrvSE.exe 派生可疑子进程

3.1万+

conducting-pass-the-ticket-attack

编程协作 · Kerberos 票据攻击 · 横向渗透演练 · 红队对抗模拟 · 票据复用检测 · 后渗透阶段利用

通过在被攻陷主机的 LSASS 内存中提取 Kerberos TGT/TGS 票据并将其注入到另一个会话来执行票据传递(Pass-the-Ticket, PtT…

3.1万+

performing-lateral-movement-detection

编程协作 · 横向移动检测 · 威胁狩猎分析 · MITRE攻击映射 · Splunk检测查询 · Windows日志关联

检测横向移动技术,包括 Pass-the-Hash、PsExec、WMI 执行、RDP 跳转以及基于 SMB 的扩散,通过在 SIEM 中关联 Windows …

3.1万+

detecting-lateral-movement-with-splunk

编程协作 · Splunk 横向移动检测 · 系统身份日志分析 · 文件共享流量分析 · 远程服务滥用检测 · 攻击路径狩猎

使用 Splunk SPL 查询,针对 Windows 身份验证日志、SMB 流量以及远程服务(WMI/PsExec/RDP)滥用情况,检测攻击者在网络间的横向…

3.3万+

detecting-lateral-movement-in-network

编程协作 · 横向移动检测 · 认证日志分析 · SMB 流量监控 · SIEM 关联分析 · 网络威胁狩猎

通过分析身份验证日志、网络流、SMB 流量和 RDP 会话,使用 Zeek、Velociraptor

3.1万+

detecting-lateral-movement-with-zeek

编程协作 · 横向移动检测 · Zeek 日志分析 · SMB 异常识别 · NTLM 喷射告警 · 网络取证调查

通过 Zeek(前身为 Bro)日志分析检测网络流量中的横向移动行为。解析 conn.log、smb_mapping.log、smb_files.log、dce…

3.1万+

od-next-media-inputs

设计多媒体

在已有的 OD Next 计划中准备所需的素材输入。复用能力证据,高效获取并测量资源, 解析异步任务,且不得移除必需内容或降低质量标准。

9.5万+