performing-ssrf-vulnerability-exploitation
编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测
通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…
编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测
通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…
编程协作 · skill · agent-skill · implementing · email · sandboxing · with · proofpoint · mukul975
邮件沙箱在隔离环境中引爆可疑附件与 URL,以检测零日恶意软件和规避型钓鱼载荷。Proofpoint Targeted Attack Protection (T…
编程协作 · 漏洞优先级排序 · EPSS 利用概率 · CVE 风险评估 · 漏洞修复排序 · 风险量化评估
查询 FIRST 的漏洞利用预测评分系统 (EPSS) API,获取 CVE 的利用概率和百分位分数,然后利用这些分数对漏洞修复进行优先级排序。在需要根据现实世…
编程协作 · 攻击路径分析 · Active Directory 安全 · BloodHound 数据采集 · 云端权限映射 · 红队渗透测试
使用 SharpHound 收集 Active Directory 数据,使用 AzureHound 收集 Entra ID 数据,将其导入 BloodHoun…
编程协作 · 威胁情报生命周期 · 网络威胁情报 · 情报需求规划 · 情报生产流程 · 情报反馈闭环 · 情报成熟度建设
管理端到端的网络威胁情报生命周期,覆盖规划与指导、收集、处理、分析、分发与反馈等阶段,确保情报产品满足利益相关方需求并持续改进。在建立或成熟化 CTI 项目、与…
编程协作 · SIEM 关联规则 · APT 攻击检测 · 横向移动识别 · Splunk SPL 编写 · Sigma 规则编写 · Windows 事件日志分析
编写多事件关联规则(Splunk SPL 和 Sigma 格式),通过在滑动时间窗口内跨主机串联 Windows
编程协作 · skill · agent-skill · implementing · threat · modeling · with · mitre · attack
使用 MITRE ATT&CK 框架实施威胁建模,将对手的 TTP 映射到组织资产,评估检测覆盖差距,并优先安排防御投资。适用于 SOC 团队需要将检测工程与威…
编程协作 · 零知识证明认证 · Schnorr 身份协议 · 无密码身份验证 · 密码学身份校验 · 隐私保护登录
实现基于离散对数问题的 Schnorr 身份识别协议与简化的零知识密码证明(ZKPP),使证明方能够通过证明自己掌握某个秘密来完成身份认证,而无需将该秘密泄露给…
编程协作 · AWS Lambda 加固 · 最小权限策略 · IAM 角色配置 · 访问分析器 · 权限边界 · 云函数安全
通过编写最小权限 IAM 策略、应用权限边界、限制基于资源的策略、使用 IAM Access Analyzer 验证权限,以及通过 SCP 强制执行角色范围来强…
编程协作 · NeuroKit2生理信号处理 · 时序数据预处理 · 可复现研究流程 · 生物特征信号分析 · 多模态信号对齐 · 科研代码审计
Use NeuroKit2 to build or audit reproducible research workflows for physiologica
编程协作 · skill · agent-skill · implementing · security · monitoring · with · datadog · mukul975
使用 Datadog Cloud SIEM、Cloud Security Management (CSM) 和 Workload Protection 来实施安…
编程协作 · Google Workspace 集成 · 事件订阅推送 · 实时事件流 · 协作工具监听
Google Workspace 事件:订阅 Workspace 事件并以 NDJSON 流式输出。
编程协作 · 知识库页面查询 · 参考样本检索 · 测试数据查找
在 OpenClaw 参考夹具中查找 brain 页面。
编程协作 · skill · agent-skill · gws · events · googleworkspace · cli
订阅 Google Workspace 事件。
编程协作 · 品牌仿冒监测 · 钓鱼活动发现 · 域名仿冒识别 · 威胁情报收集 · 社交媒体监控
在域名、社交媒体、移动应用和暗网渠道中监控品牌仿冒攻击,以检测针对您组织的网络钓鱼活动、伪造站点和未经授权的品牌使用。
编程协作 · 开源情报关联 · 威胁情报研判 · AI 关联分析 · 跨平台身份关联 · 暗网情报挖掘 · 目标画像构建
使用基于 AI/LLM 的推理结合 Sherlock、theHarvester 和 SpiderFoot,将 OSINT
编程协作 · 活动目录渗透测试 · BloodHound 攻击路径 · 域权限提升演示 · Kerberos 漏洞利用 · ADCS 攻击利用 · 攻击面枚举
使用 BloodHound、Impacket、Certipy、Rubeus 和 NetExec 开展有针对性的 Active Directory
编程协作 · Elastic 告警分诊 · SOC 安全运营 · Kibana 查询分析 · 告警优先级排序 · 安全事件调查
在 Elastic Security SIEM 中执行系统化的告警分诊——使用 Kibana、ES|QL 查询
编程协作 · GPU 加速计算 · CUDA 性能优化 · 科学计算并行 · Python 性能调优 · NumPy GPU 迁移
GPU-accelerates scientific Python on NVIDIA hardware and verifies that the resul
编程协作 · skill · agent-skill · performing · api · inventory · and · discovery · mukul975
执行 API 清单与发现,识别组织环境中所有的 API 端点,包括已记录的、未记录的、影子、僵尸以及已弃用的 API。测试人员使用被动流量分析、主动扫描、DNS…
编程协作 · 凭据式漏洞扫描 · Nessus 扫描集成 · Qualys 扫描集成 · 主机补丁核查 · 风险等级评估
使用 Nessus、Qualys、OpenVAS 或 Rapid7 InsightVM 等扫描器,通过 SSH、SMB、WinRM 或 SNMPv3
编程协作 · OpenVAS 漏洞扫描 · 认证漏洞扫描 · 主机漏洞检测 · 安全基线核查
使用 OpenVAS/Greenbone Vulnerability Management (GVM) 配置并执行基于凭证认证的漏洞扫描,
编程协作 · 资产关键性评级 · 漏洞优先级排序 · 业务影响建模 · CMDB 资产映射 · 修复 SLA 制定
构建多因素资产关键性评分模型——整合数据敏感性、业务功能依赖性、监管范围、网络暴露程度以及可恢复性——以生成1-5级关键性层级,用于对漏洞优先级和修复SLA进行…
编程协作 · 中间人钓鱼检测 · MFA 绕过检测 · 会话劫持防御 · 钓鱼响应剧本 · Entra 日志分析
检测并响应使用 EvilProxy、Evilginx 和 Tycoon 2FA 等反向代理套件的中间人(AiTM)钓鱼攻击,这些攻击能够绕过 MFA 并窃取会话…