setup
编程协作 · 测试桩脚本 · 智能体环境配置 · 升级流程编排 · 固件回归测试
Garry's Opinionated OpenClaw/Hermes Agent Brain
编程协作 · 测试桩脚本 · 智能体环境配置 · 升级流程编排 · 固件回归测试
Garry's Opinionated OpenClaw/Hermes Agent Brain
编程协作 · 身份识别 · 关系链解析 · 知识图谱检索 · 上下文溯源 · 假设式追问
在向用户提出身份类问题之前进行把关。在任何"X 是谁?"(或角色 / 关系类问题)到达用户之前,必须用尽大脑的查找链路:think → search + pag…
编程协作 · 票据传递攻击检测 · Kerberos 异常监测 · 凭证访问威胁狩猎 · Active Directory 安全 · 离线密码爆破识别
通过监控针对具有 SPN 的服务账户的异常 Kerberos TGS 请求(事件 ID 4769)来检测 Kerberoasting 攻击,攻击者会离线请求这些…
编程协作 · 域名隧道检测 · 指挥控制流量识别 · 恶意域名生成检测 · 被动域名关联分析 · 网络入侵检测
检测通过 DNS 隧道化的命令与控制(C2)流量,工具包括 Iodine、dnscat2、dns2tcp 以及 Cobalt Strike DNS beacon…
编程协作 · Falco 容器逃逸检测 · Falco 规则编写 · 容器安全告警 · 误报率调优 · 敏感主机路径监控
编写并调优用于容器逃逸检测的 Falco 规则语法——条件、宏、列表、优先级与输出字段——覆盖宿主机文件系统挂载、敏感宿主机路径访问、内核模块加载以及特权能力滥…
编程协作 · 无文件恶意软件检测 · 内存攻击识别 · PowerShell攻击检测 · 终端安全监测 · 攻击特征规则构建
检测完全在内存中执行且不向磁盘写入持久化文件的无文件恶意软件和内存攻击,以此规避传统杀毒软件。在为基于 PowerShell 的攻击、反射型 DLL 注入、WM…
编程协作 · 谷歌邮箱集成 · 邮件匹配归档 · 收件箱自动整理 · 标签批量管理
为匹配的 Gmail 邮件打上标签并将其归档,以保持收件箱整洁。
编程协作 · 工业协议异常检测 · 工控入侵检测 · 流量基线分析 · 数据包深度检测 · 安全规则部署
通过功能码监控、寄存器范围验证、定时分析以及深度包检测,使用 Zeek 的 Modbus 分析器、带有 OT 规则的 Suricata IDS,以及基于 Pyt…
编程协作 · 中英对照翻译 · 论文阅读助手 · 学术论文解析 · 双语对照阅读 · 图表公式识别
为期刊或会议论文构建全文中英对照、图表公式感知、源文本逐段锚定的 Markdown 阅读器,输入可为 PDF、DOI、arXiv、出版商 HTML 或粘贴文本。…
编程协作 · 简化英语重述 · 技术写作辅助 · 上下文对齐 · 通用语言复用 · 需求复述澄清
打住。上一条消息我没看懂:换种方式再说一遍。
编程协作 · skill · agent-skill · detecting · ransomware · encryption · behavior · mukul975 · Anthropic-Cybersecur
使用熵分析、文件系统 I/O 监控(Sysmon、watchdog、psutil)以及行为评分来实时检测勒索软件加密行为,识别大规模文件修改、写入数据的异常熵值…
编程协作 · OT 网络安全评估 · 工控系统渗透测试 · SCADA 系统审计 · 工业协议风险分析 · 普渡模型分层检测
本技能涵盖对运营技术(OT)网络开展全面的安全评估,包括 SCADA 系统、DCS 架构以及工业控制系统通信路径。内容包括普渡参考模型各层级、识别 IT/OT …
编程协作 · 影子 IT 检测 · SaaS 使用发现 · 代理日志解析 · 云安全审计 · 风险评分输出
通过使用 Python pandas 解析代理访问日志、DNS 查询日志以及防火墙/NetFlow 数据,按域名聚合流量,将域名与已知 SaaS 分类进行匹配,…
编程协作 · 工控PLC安全监测 · ICS攻击模式识别 · 物理过程异常检测 · Stuxnet类攻击追踪 · 工控逻辑完整性审计
检测符合 Stuxnet 模式的复杂网络物理攻击,该模式在修改 PLC 逻辑的同时伪造传感器读数
编程协作 · 鱼叉钓鱼检测 · 邮件网关防护 · 发件人身份仿冒拦截 · 恶意链接重写 · 附件沙箱分析 · 自定义检测规则
检测并拦截使用个性化、经过研究的内容来规避通用垃圾邮件过滤器的鱼叉式钓鱼邮件,通过在 Microsoft Defender for Office 365、Pro…
编程协作 · PowerShell威胁狩猎 · AMSI绕过检测 · 端点遥测威胁分析 · MITRE攻击战术识别 · 终端告警分诊
通过 EDR 遥测(CrowdStrike、Microsoft Defender for Endpoint)、Sysmon
编程协作 · skill · agent-skill · detecting · t1003 · credential · dumping · with · edr
通过关联 EDR 遥测、Sysmon 进程访问事件以及 Windows 安全事件日志,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的…
编程协作 · 提权行为检测 · UAC 绕过识别 · 威胁狩猎分析 · Windows 安全监控 · Mitre 攻击追踪
检测提权控制机制(T1548)的滥用行为,包括通过 fodhelper.exe 等可自动提权二进制实现的
编程协作 · 恶意软件清除 · 持久化机制排查 · 应急响应恢复 · 注册表自启动清理 · 跨平台取证处置
系统化地映射并清除 Windows 和 Linux 已被入侵系统中的恶意软件、后门以及攻击者的持久化机制(包括注册表 Run 键、计划任务、WMI 订阅、服务、…
编程协作 · skill · agent-skill · exploiting · active · directory · certificate · services · esc1
在获得授权的红队评估中,利用配置错误的 Active Directory 证书服务(AD CS)ESC1 漏洞,以高权限用户身份申请证书并提升域权限。
编程协作 · skill · agent-skill · exploiting · aws · with · pacu · mukul975 · Anthropic-Cybersecur
端到端运行 Pacu AWS 利用框架——会话与凭证设置、IAM 枚举、通过 iam__privesc_scan 进行自动化提权扫描, 以及 iam__back…
编程协作 · skill · agent-skill · exploiting · idor · vulnerabilities · mukul975 · Anthropic-Cybersecur · ai-agent
通过在 API 请求和 URL 中操控对象标识符(数字 ID、UUID、slug),利用 Burp Suite 代理历史记录、Intruder 和 Author…
编程协作 · skill · agent-skill · exploiting · broken · function · level · authorization · mukul975
通过识别管理与特权接口端点,然后使用普通用户凭据借助 HTTP 方法切换、URL 路径操纵和参数篡改访问它们,来测试 API 是否存在失效的功能级授权问题(OW…
编程协作 · skill · agent-skill · performing · network · forensics · with · wireshark · mukul975
使用 Wireshark 和 tshark 捕获和分析网络流量,从 PCAP/PCAPNG 文件中重建网络事件,提取传输的文件与凭据,并识别命令与控制通信。在分…