47+AI
ZH

exploiting-zerologon-vulnerability-cve-2020-1472

编程协作 · skill · agent-skill · exploiting · zerologon · vulnerability · cve · 2020 · 1472

利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket

3.3万+

extracting-config-from-agent-tesla-rat

编程协作 · 远控木马分析 · 配置提取 · 凭据窃取取证 · 键盘记录识别 · 威胁情报

从 Agent Tesla RAT 样本中提取嵌入式配置,包括 SMTP/FTP/Telegram 数据外传凭据、

3.3万+

performing-credential-access-with-lazagne

编程协作 · skill · agent-skill · performing · credential · access · with · lazagne · mukul975

在获得授权的红队行动期间,使用 LaZagne 后期利用工具从受控端点提取存储的凭据,

3.3万+

briefing

编程协作 · skill · agent-skill · briefing · garrytan · gbrain · testing

Garry's Opinionated OpenClaw/Hermes Agent Brain

3万+

exploiting-sql-injection-with-sqlmap

编程协作 · skill · agent-skill · exploiting · sql · injection · with · sqlmap · mukul975

在已授权渗透测试期间,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。

3.3万+

exploiting-template-injection-vulnerabilities

编程协作 · skill · agent-skill · exploiting · template · injection · vulnerabilities · mukul975 · Anthropic-Cybersecur

检测并利用 Jinja2、Twig、Freemarker 等模板引擎中的服务端模板注入(SSTI)漏洞,以实现远程代码执行。适用于对通过服务端模板引擎渲染用户输…

3.3万+

implementing-anti-phishing-training-program

编程协作 · 反钓鱼培训 · 安全意识教育 · 钓鱼演练设计 · 员工安全培训 · 邮件安全防护

指导反钓鱼安全意识项目的设计、部署与度量 —— 涵盖基线钓鱼模拟、交互式培训模块、即时学习(just-in-time learning)以及指标跟踪,可使用 K…

3.3万+

implementing-anti-ransomware-group-policy

编程协作 · skill · agent-skill · implementing · anti · ransomware · group · policy · mukul975

配置 Windows 组策略对象(GPO)以阻止勒索软件的执行和横向传播,涵盖 AppLocker

3.3万+

implementing-api-abuse-detection-with-rate-limiting

编程协作 · API 滥用检测 · 限流算法实现 · 令牌桶防护 · 滑动窗口防御 · 分布式拒绝服务缓解 · 暴力破解拦截

基于 Redis 实现令牌桶、滑动窗口和固定窗口限流算法来检测 API 滥用行为,包括在检测到攻击时收紧、在正常流量时放松的自适应限流。适用于防御 API 上的…

3.3万+

hunting-for-startup-folder-persistence

编程协作 · skill · agent-skill · hunting · for · startup · folder · persistence · mukul975

通过监控 Windows 启动目录中的可疑文件创建、交叉引用 Autoruns 条目,并运行 Python watchdog 脚本进行实时文件系统监控,检测 T…

3.3万+

hunting-for-domain-fronting-c2-traffic

编程协作 · skill · agent-skill · hunting · for · domain · fronting · c2 · traffic

通过分析代理日志中的 SNI 与 HTTP Host 头不匹配,并使用 pyOpenSSL 检查 TLS 证书差异,检测域前置 C2 流量。在追踪隐藏在合法 C…

3.3万+

hunting-for-spearphishing-indicators

编程协作 · skill · agent-skill · hunting · for · spearphishing · indicators · mukul975 · Anthropic-Cybersecur

通过邮件日志、端点遥测和网络数据搜索鱼叉式钓鱼攻击活动的指示特征,以检测有针对性的电子邮件攻击。

3.3万+

hunting-for-persistence-via-wmi-subscriptions

编程协作 · WMI 持久化检测 · 事件订阅狩猎 · 无文件攻击排查 · Windows 端点监控 · 触发器分析

通过监控 WMI 事件筛选器、消费者以及筛选器到消费者绑定的创建(这些会在系统事件上触发恶意代码执行),追踪通过 WMI 事件订阅实现的攻击者持久化(MITRE…

3.3万+

hunting-for-lolbins-execution-in-endpoint-logs

编程协作 · 终端进程狩猎 · LOLBins 检测 · MITRE ATT&CK 攻击映射 · Windows 滥用检测 · 防御规避分析 · 签名二进制代理执行

通过分析端点进程创建日志,狩猎滥用合法 Windows 系统二进制实现的 LOLBins(Living Off the Land

3.3万+

implementing-cloud-waf-rules

编程协作 · skill · agent-skill · implementing · cloud · waf · rules · mukul975 · Anthropic-Cybersecur

在 AWS WAF、Azure WAF 和 Cloudflare 上部署与调优 Web 应用防火墙规则,涵盖托管规则集、自定义业务逻辑规则、速率限制、机器人管理…

3.3万+

implementing-conditional-access-policies-azure-ad

编程协作 · skill · agent-skill · implementing · conditional · access · policies · azure · ad

为零信任访问控制配置 Microsoft Entra ID(Azure AD)条件访问策略,涵盖基于信号的策略设计、设备合规性要求、风险身份验证、命名位置以及与…

3.3万+

performing-web-application-firewall-bypass

编程协作 · WAF 绕过测试 · SQL 注入载荷 · XSS 编码绕过 · 渗透测试红队 · WAF 规则评估 · 载荷混淆技术

通过编码技巧、HTTP 方法操控、参数污染和载荷混淆绕过 Web 应用防火墙(WAF)的防护,

3.3万+

implementing-cloud-trail-log-analysis

编程协作 · skill · agent-skill · implementing · cloud · trail · log · analysis · mukul975

使用 Athena、CloudWatch Logs Insights 和 SIEM 集成,实施 AWS CloudTrail 日志分析以实现安全监控、威胁检测与…

3.3万+

implementing-memory-protection-with-dep-aslr

编程协作 · DEP 内存保护 · ASLR 地址随机化 · 控制流防护 · 缓冲区溢出缓解 · 终端安全加固 · 漏洞利用缓解

实施内存保护机制,包括 DEP(数据执行保护)、ASLR(地址空间布局随机化)、CFG(控制流保护)以及其他漏洞利用缓解措施,以防止内存破坏攻击。在需要针对缓冲…

3.1万+

gws-drive-upload

编程协作 · skill · agent-skill · gws · drive · upload · googleworkspace · cli

Google Drive:上传文件并自动设置元数据。

3.1万+

implementing-identity-verification-for-zero-trust

编程协作 · 零信任身份验证 · 持续风险认证 · 抗钓鱼多因素 · 条件访问策略 · 身份治理合规 · FIDO2 部署

使用抗钓鱼 MFA(FIDO2/WebAuthn)、基于风险的条件访问以及与 NIST SP 800-207 和 CISA 零信任成熟度模型身份支柱对齐的身份治…

3.1万+

implementing-hipaa-security-rule-safeguards

编程协作 · skill · agent-skill · implementing · hipaa · security · rule · safeguards · mukul975

实施 HIPAA 安全规则(45 CFR Part 164 Subpart C)以保护电子受保护健康信息(ePHI):开展所需的风险分析,部署管理、物理和技术保…

3.1万+

implementing-identity-governance-with-sailpoint

编程协作 · skill · agent-skill · implementing · identity · governance · with · sailpoint · mukul975

部署 SailPoint IdentityNow 或 IdentityIQ 以实现身份治理与管理,涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责…

3.1万+

implementing-gcp-organization-policy-constraints

编程协作 · GCP 组织策略 · Terraform 护栏 · 云合规治理 · 策略干运行 · 外部 IP 限制 · 服务账户管控

通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…

3.2万+