escaping-containers-to-host
编程协作 · 容器逃逸利用 · 特权 Pod 渗透 · runC 漏洞利用 · Docker 套接字滥用 · 容器安全评估 · 主机突破测试
在已获授权的容器安全评估中,利用特权 Pod、host 挂载、runC CVE 以及暴露的 Docker socket 来突破容器边界,抵达宿主机。在执行已批准…
编程协作 · 容器逃逸利用 · 特权 Pod 渗透 · runC 漏洞利用 · Docker 套接字滥用 · 容器安全评估 · 主机突破测试
在已获授权的容器安全评估中,利用特权 Pod、host 挂载、runC CVE 以及暴露的 Docker socket 来突破容器边界,抵达宿主机。在执行已批准…
编程协作 · skill · agent-skill · emulating · cloud · attacks · with · stratus · red
安装并运行 Stratus Red Team,通过其预热、触发、回滚和清理生命周期,在 AWS、Azure、GCP 和 Kubernetes 中引爆细粒度且映射…
编程协作 · 无服务器安全 · Lambda 注入检测 · 事件源投毒防护 · IAM 权限审计 · 运行时监控 · 函数代码审计
检测并防御针对无服务器函数(AWS Lambda、Azure Functions、Google Cloud Functions)的代码注入攻击,
编程协作 · WebSocket 渗透测试 · 认证绕过检测 · 跨站劫持测试 · 注入漏洞分析 · Web 应用安全
在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。
编程协作 · skill · agent-skill · extracting · iocs · from · malware · samples · mukul975
从恶意软件样本中提取入侵指标(IOC),包括文件哈希、网络指标(IP、域名、URL、PCAP 指标)、主机痕迹(文件路径、注册表项、互斥锁)以及行为模式,使用 …
编程协作 · 内存取证 · 进程挖空检测 · 代码注入分析 · Rootkit检测 · 事件响应 · 恶意软件分析
使用 Rekall 内存取证框架分析内存转储,检测进程镂空、通过 VAD 异常注入的代码、隐藏进程以及 Rootkit。应用 pslist、psscan、vad…
编程协作 · 原型链污染检测 · 跨站脚本利用 · 属性注入攻击 · 服务端代码执行 · Node.js 安全审计
检测并利用客户端与服务器端(Node.js)JavaScript 应用中的原型链污染漏洞,通过向
编程协作 · skill · agent-skill · generating · and · analyzing · sboms · mukul975 · Anthropic-Cybersecur
使用 Syft 从容器镜像和文件系统生成 CycloneDX 与 SPDX 格式 SBOM,利用 Grype 将其与 CVE 进行关联,并通过 Cosign 对…
编程协作 · 视频摄取索引 · 视频内容检索 · 媒体转码剪辑 · 实时视频监控 · 字幕翻译配音 · 音视频内容理解
看见、理解、操控视频与音频。看见 — 从本地文件、URL、RTSP / 直播流采集,或实时录制桌面;返回实时上下文和可播放的流链接。理解 — 抽取帧,构建视觉 …
编程协作 · Kerberoasting 攻击 · Active Directory 渗透 · Kerberos 票据破解 · 服务账户密码获取 · Impacket 工具使用
利用 Impacket 的 GetUserSPNs.py 执行 Kerberoasting 攻击(MITRE ATT&CK T1558.003),为注册了 SP…
编程协作 · 竞争条件漏洞检测 · TOCTOU 攻击检测 · Burp Suite 并发请求 · Web 应用渗透测试 · Turbo Intruder 单包攻击 · 限速绕过测试
使用 Burp Suite 的 Turbo Intruder 扩展及其单包攻击(single-packet attack)技术
编程协作 · 会话用量统计 · 成本节省估算 · Claude Code 集成 · 日志数据解析 · 规则开销追踪
显示当前会话的真实 token 使用量和预估节省量。 直接读取 Claude Code 的会话日志——不依赖 AI 估算。 由 /caveman-stats 触…
编程协作 · Active Directory 提权 · noPac 漏洞利用 · DCSync 凭据转储 · 红队渗透测试 · CVE 漏洞验证
利用 Impacket 和 secretsdump.py 实施 noPac Active Directory 权限提升链(CVE-2021-42278
编程协作 · Windows 安全加固 · CIS 基线合规 · 终端攻击面缩减 · GPO 策略配置 · 安全基线审计
基于 CIS(Center for Internet Security)基准建议对 Windows 终端进行加固,以缩小攻击面、实施安全基线并满足合规要求。在部…
编程协作 · 工程方案评审 · 架构评审建议 · 测试覆盖分析 · 性能瓶颈审查 · 工程管理评审
工程经理模式的计划评审。(gstack)
编程协作 · 异常网络连接分析 · C2 信标流量狩猎 · SIEM 网络遥测查询 · ATT&CK T1071 检测 · 威胁情报响应狩猎 · 异常行为识别
通过查询 SIEM/EDR 网络遥测数据,针对异常的出站流量、罕见的目标地址、非标准端口以及来自终端的异常连接频率,开展以假设为驱动的命令与控制活动(T1071…
编程协作 · 注册表持久化狩猎 · Windows 启动项审计 · ATT&CK T1547 检测 · IFEO 调试器劫持检测 · COM CLSID 劫持追踪 · Windows 持久化分析
在 Windows 环境中搜寻基于注册表的持久化机制(MITRE T1547),包括 Run/RunOnce 键、Winlogon Shell/Userinit…
编程协作 · skill · agent-skill · hunting · for · t1098 · account · manipulation · mukul975
通过分析 Windows 安全事件日志 ID 4738、4728、4732、4756、4670 和 5136,狩猎 MITRE ATT&CK T1098 账户操…
编程协作 · WMI 横向移动狩猎 · 远程执行检测 · Sysmon 日志分析 · Windows 进程监控 · 攻击链路溯源
通过分析 Windows 事件 ID 4688 和 Sysmon 事件 ID 1 中 WmiPrvSE.exe 派生可疑子进程
编程协作 · 威胁狩猎 · 命令控制信标检测 · 网络流量分析 · MITRE ATT&CK 对照 · 异常抖动识别
通过频率分析、抖动检测和域名信誉评估,在网络流量中检测 C2 信标(beaconing)模式,
编程协作 · PowerShell 威胁狩猎 · 脚本块日志分析 · AMSI 绕过检测 · EVTX 日志解析 · 事件 4104 检测 · 恶意命令识别
通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…
编程协作 · skill · agent-skill · hunting · for · dcsync · attacks · mukul975 · Anthropic-Cybersecur
通过分析 Windows 事件 ID 4662(AccessMask 0x100)中的 DS-Replication-Get-Changes 与 DS-Repl…
编程协作 · 工业控制系统防护 · 远程访问安全 · IEC 62443 合规 · 跳板机部署 · 多因素认证接入
基于 IEC 62443 区域与管道(zones-and-conduits)模型,为 OT 远程访问实施安全的管道架构,
编程协作 · 攻击路径分析 · 暴露面管理 · 漏洞链路绘制 · XM Cyber 部署 · 持续威胁暴露 · 攻击面收敛分析
部署 XM Cyber 的持续暴露管理平台,构建攻击图,将漏洞、配置错误、身份风险以及凭证弱点串联至关键资产,识别处于汇聚"瓶颈点"上的那一小部分暴露。适用于在…