brain-link-discipline
编程协作 · 链接规范管理 · 路径自动解析 · 链接可用性校验 · 链接回退机制 · 404 错误排查 · 相对链接处理
当你向用户报告一个 brain 页面——无论是创建、编辑、提交,还是 从子代理中转达——可用的链接都必须是交付物的一部分,并且要出现在 同一条消息里。要机械地推…
编程协作 · 链接规范管理 · 路径自动解析 · 链接可用性校验 · 链接回退机制 · 404 错误排查 · 相对链接处理
当你向用户报告一个 brain 页面——无论是创建、编辑、提交,还是 从子代理中转达——可用的链接都必须是交付物的一部分,并且要出现在 同一条消息里。要机械地推…
编程协作 · JSON-LD 结构化数据校验 · 搜索引擎富结果优化 · Schema 标记审计 · Google 搜索增强验证
用于生成或审计任何 `<script type='application/ld+json'>` 代码块、为文章、产品、FAQ、面包屑导航或本地商家实现结构化数据…
编程协作 · C2 信标行为识别 · Zeek 连接日志分析 · 网络回连周期检测 · 到达间隔统计分析 · 威胁狩猎
对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将
编程协作 · React 动画 · UI 交互动效 · 页面切换 · 模态弹窗 · 滚动动效
面向 React / Next.js 的生产级动画模式 —— 按钮、模态框、Toast、错峰、页面过渡、退场动画、滚动与布局 —— 构建于 motion-fou…
编程协作 · DCSync 攻击检测 · Active Directory 威胁狩 · 凭证窃取识别 · 域复制权限审计 · 横向移动调查
通过审计事件 ID 4662 中的 DS-Replication-Get-Changes GUID 并标记发出 DsGetNCChanges RPC 调用的非域…
编程协作 · skill · agent-skill · detecting · container · escape · attempts · mukul975 · Anthropic-Cybersecur
在运行时跨工具检测容器逃逸——包括命名空间操作、能力滥用、内核漏洞利用、敏感主机挂载以及异常系统调用——并解释无论由 Falco、Sysdig、auditd 还…
编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975
本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询
通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和
编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization
检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
编程协作 · 容器运行时漂移检测 · 二进制执行监控 · 文件系统变更审计 · Falco 安全告警 · 配置偏差识别 · 不可变基础设施校验
通过监控二进制执行、文件系统变更以及与原始不可变镜像的配置偏差,并使用 Falco 和 Microsoft Defender for Containers 来检…
编程协作 · RDP 暴力破解检测 · Windows 日志分析 · 蓝队威胁狩猎 · SIEM 检测规则 · 事件日志取证
通过解析 Windows 安全事件日志(EVTX 文件,使用 python-evtx)检测
编程协作 · skill · agent-skill · detecting · pass · the · ticket · attacks · mukul975
通过分析 Windows 事件 ID 4768、4769 和 4771 中的异常票据使用模式来检测 Kerberos 票据传递(PtT)攻击,并提供针对 Spl…
编程协作 · skill · agent-skill · detecting · mobile · malware · behavior · mukul975 · Anthropic-Cybersecur
通过行为分析、权限滥用检测、网络流量监控和动态插桩来检测和分析移动应用中的恶意行为。适用于分析可疑移动应用的数据外泄、命令与控制通信、凭证窃取、短信拦截或其他恶…
编程协作 · 入职流程管理 · 员工公告发布 · Google 日历排程 · Gmail 通知发送 · Drive 文件分发
处理人力资源工作流——入职、公告和员工沟通。
编程协作 · 哈希传递攻击检测 · NTLM 认证异常分析 · 横向移动威胁狩猎 · 凭据盗用告警 · 事件响应取证
通过分析 NTLM 身份验证模式、标记本应使用 Kerberos 却出现 NTLM Type 3 登录的情况,并结合凭据转储指示器来检测 Pass-the-Ha…
编程协作 · Kerberos 票据攻击检测 · Active Directory 威胁狩 · Splunk 日志查询 · 凭据伪造识别 · 黄金票据告警
使用 Splunk 和 KQL 查询检测 Active Directory 中的黄金票据攻击,查询对象为域控事件日志,识别 Kerberos TGT 异常,例如…
编程协作 · skill · agent-skill · detecting · fileless · malware · techniques · mukul975 · Anthropic-Cybersecur
检测并分析完全在内存中运行的无文件型恶意软件,其使用 PowerShell、WMI、.NET 反射、注册表驻留载荷以及白利用二进制(LOLBins),无需在磁盘…
编程协作 · Modbus 协议入侵检测 · 工控系统安全 · SCADA 命令注入识别 · 异常功能码监测 · OT 网络深度包检测
在 ICS/SCADA 环境中,通过监控未授权写入、异常功能码、畸形帧以及与基线的偏差(使用具备 ICS 感知能力的 IDS 和深度包检测技术),检测针对 Mo…
编程协作 · skill · agent-skill · ios · sync · garrytan · gstack · ai-agent · testing
根据最新的上游 gstack 模板重新生成 iOS 调试桥。(gstack)
编程协作 · 编码前调研流程 · 现有工具检索 · 依赖与库评估 · 代码复用优先 · 研究代理调用
编码前的研究工作流。在编写自定义代码之前,先搜索现有的工具、库和模式。会调用 researcher 代理。
编程协作 · 云上只读枚举侦察 · AWS 攻击路径绘制 · Azure 权限关系梳理 · 云凭据态势感知 · 横向移动路径规划 · 暴露密钥与端点发现
运行 CloudFox 的只读 Describe/List/Get 枚举(all-checks、role-trusts、secrets、
编程协作 · BGP劫持分析 · 路由安全测试 · RPKI部署评估 · 路由泄露检测 · 网络安全评估 · 前缀劫持模拟
在经过授权的实验环境中分析与模拟 BGP 劫持场景,评估路由起源验证、RPKI 部署以及 BGP 监测防护对互联网路由基础设施上针对前缀劫持和路由泄漏攻击的防御…
编程协作 · 红队演练规划 · 攻击场景设计 · MITRE 战术对齐 · 应急终止流程 · 规则制定
构建基础性的红队评估计划——范围定义、行动规则(限制、通信计划、紧急停止程序、法律授权)、与 MITRE
编程协作 · WAF 日志分析 · SQL 注入检测 · Web 应用安全审计 · 攻击源关联追踪 · OWASP 分类报告
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON…