47+AI
ZH

performing-clickjacking-attack-test

编程协作 · 点击劫持测试 · 网页框架嵌入检测 · UI 覆盖攻击验证 · Web 渗透测试 · X-Frame-Options 审计

在获得授权的安全评估中,通过评估框架嵌入控制并制作概念验证覆盖攻击来测试 Web 应用程序是否存在点击劫持漏洞。

3.1万+

parsing-artifacts-with-eric-zimmerman-tools

编程协作 · Windows 取证解析 · 注册表取证分析 · DFIR 事件响应 · 数字证据加载 · 时间线整理

使用 Eric Zimmerman 的 EZ Tools 将 Windows 取证工件——$MFT/$J(MFTECmd)、预取(Prefetch,PECmd)…

3.1万+

grill-with-docs

编程协作 · skill · agent-skill · grill · with · docs · mattpocock · skills

一场毫不留情的访谈,旨在打磨计划或设计,并在此过程中同步生成文档(ADR 与术语表)。

23万+

performing-linux-log-forensics-investigation

编程协作 · Linux 日志取证 · 安全事件调查 · 会话重建 · 权限提升分析 · 横向移动追踪 · systemd 日志解析

对 Linux 系统日志进行取证调查,包括 syslog、auth.log、通过 journalctl 访问的

3.1万+

performing-kubernetes-penetration-testing

编程协作 · Kubernetes 渗透测试 · 集群安全评估 · 攻击路径模拟 · 容器权限提升 · 横向移动分析 · 安全合规验证

通过主动模拟针对 API server、kubelet、etcd、Pod、RBAC、网络策略和 Secrets 的攻击者技术,使用 kube-hunter、Ku…

3.1万+

performing-graphql-introspection-attack

编程协作 · GraphQL 内省攻击 · API 模式枚举 · 接口安全测试 · 查询复杂度攻击 · 渗透测试辅助

执行 GraphQL 内省攻击,提取完整的 API schema(类型、查询、变更、订阅、字段定义),绘制攻击面,测试查询深度/复杂度限制,并利用 GraphQ…

3.3万+

performing-http-parameter-pollution-attack

编程协作 · skill · agent-skill · performing · http · parameter · pollution · attack · mukul975

执行 HTTP 参数污染攻击,通过注入重复的请求参数来绕过输入验证、WAF 规则及其他安全控制,前提是前端和后端系统对重复参数的解析方式不同。在 Web 应用渗…

3.3万+

performing-endpoint-vulnerability-remediation

编程协作 · 端点漏洞修复 · CVE 风险评分 · 补丁自动部署 · 配置加固验证 · 修复效果核验 · 漏洞管理

通过对 CVE 进行基于风险评分的优先级排序、部署补丁、应用配置变更以及验证修复,对端点实施漏洞修复。在需要修复漏洞扫描结果、响应关键 CVE 公告,或维持端点…

3.3万+

performing-gcp-penetration-testing-with-gcpbucketbrute

编程协作 · skill · agent-skill · performing · gcp · penetration · testing · with · gcpbucketbrute

使用 GCPBucketBrute 执行经过授权的 GCP 安全测试以枚举可公开访问的存储桶,并结合 gcloud CLI 的 IAM 枚举来查找权限提升路径以…

3.3万+

performing-firmware-extraction-with-binwalk

编程协作 · skill · agent-skill · performing · firmware · extraction · with · binwalk · mukul975

使用 binwalk 执行固件映像的提取与分析,以识别内嵌的文件系统、压缩归档、引导加载程序、内核映像以及加密材料。涵盖通过熵分析检测加密或压缩区域、对嵌套归档…

3.3万+

performing-dmarc-policy-enforcement-rollout

编程协作 · DMARC 策略部署 · 邮件反欺骗 · SPF DKIM 对齐 · 域名认证 · 邮件安全

通过清点邮件发送源、配置 SPF/DKIM 对齐,并将 DNS 策略从 p=none 监控逐步推进到

3.3万+

performing-gcp-security-assessment-with-forseti

编程协作 · skill · agent-skill · performing · gcp · security · assessment · with · forseti

使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…

3.3万+

performing-scada-hmi-security-assessment

编程协作 · skill · agent-skill · performing · scada · hmi · security · assessment · mukul975

对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…

3.3万+

performing-ransomware-response

编程协作 · 勒索软件应急响应 · 事件遏制与取证 · 备份恢复验证 · 赎金谈判评估 · 事件后加固

执行结构化的勒索软件事件响应,从检测到遏制、取证分析、解密评估、恢复以及事后加固,涵盖赎金谈判、备份完整性验证和监管通知。当主动应对勒索软件爆发或加密勒索软件感…

3.3万+

performing-s7comm-protocol-security-analysis

编程协作 · skill · agent-skill · performing · s7comm · protocol · security · analysis · mukul975

对西门子 S7comm 和 S7CommPlus 协议(用于 SIMATIC S7 PLC)执行安全分析,以识别漏洞,包括重放攻击、完整性绕过、未授权的 CPU…

3.3万+

performing-privileged-account-discovery

编程协作 · 特权账户发现 · 身份与访问管理 · 企业账户清点 · 权限风险分级 · PAM 接入支持

在企业基础设施中发现并清点特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色以及应用程序管理员账户,使用自动化扫描与风险分级。适用于构…

3.3万+

performing-malware-persistence-investigation

编程协作 · 持久化机制调查 · 注册表启动项检测 · 计划任务排查 · 恶意软件取证 · 事件响应分析

系统性地调查 Windows 和 Linux 系统上所有的持久化机制,以识别恶意软件如何在重启后存活并维持访问。

3.3万+

reverse-engineering-dotnet-malware-with-dnspy

编程协作 · .NET 恶意软件逆向 · dnSpy 反编译调试 · 代码反混淆处理 · 配置信息提取 · 恶意样本分析

使用 dnSpy 反编译器和调试器对 .NET 恶意软件样本进行逆向工程,以读取 C#/VB.NET 源代码、对经 ConfuserEx 或 SmartAsse…

3.3万+

processing-stix-taxii-feeds

编程协作 · 威胁情报标准化 · STIX 数据解析 · TAXII 情报采集 · 情报路由分发 · ISAC 情报共享

处理通过 TAXII 2.1 服务器交付的 STIX 2.1 威胁情报捆绑包,将对象规范化为平台原生模式并路由到相应的消费系统。适用于接入新的 TAXII 集合…

3.3万+

detecting-living-off-the-land-attacks

编程协作 · 无文件攻击检测 · LOLBins 滥用识别 · Windows 进程监控 · 横向移动告警 · 威胁狩猎分析

检测合法 Windows 二进制文件(LOLBins)被滥用实施 living off the land 攻击的情况。监控进程创建、命令行参数和父子进程关系,以…

3.3万+

detecting-indirect-prompt-injection

编程协作 · 间接提示注入防御 · LLM 输入内容扫描 · 多模态文档净化 · 代理输入安全审计 · 提示词攻击检测

通过内容提取(HTML/PDF/OCR)、规范化,并使用 LLM Guard 的 PromptInjection 扫描器或 Hugging Face Promp…

3.3万+

performing-supply-chain-attack-simulation

编程协作 · 供应链攻击模拟 · 依赖混淆检测 · 拼写劫持识别 · 包哈希校验 · PyPI 安全审计

模拟并检测软件供应链攻击:通过 Levenshtein 距离比对热门 PyPI 包名来发现 typosquatting(错别字抢注),针对私有注册表进行依赖混淆…

3.3万+

performing-threat-landscape-assessment-for-sector

编程协作 · 行业威胁情报 · 攻击向量分析 · MITRE 战术映射 · CVE 漏洞趋势 · 行业风险画像 · 战略威胁评估

针对特定行业(金融、医疗、能源、政府等)开展行业级威胁态势评估,通过分析针对该行业的威胁行为者、映射攻击向量和 MITRE ATT&CK TTP(使用 atta…

3.3万+

detecting-golden-ticket-forgery

编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查

通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…

3.3万+