47+AI
ZH

performing-lateral-movement-with-wmiexec

编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透

使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket

3.2万+

performing-kerberoasting-attack

编程协作 · Kerberoasting 攻击 · Active Directory 测试 · 服务票据破解 · 权限提升评估 · 凭证访问审计

执行 Kerberoasting,这是一种后渗透技术,用于枚举 Active Directory 中具有服务主体名称(SPN)的服务账户,

3.2万+

testing-for-xss-vulnerabilities-with-burpsuite

编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite

在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。

3.2万+

performing-false-positive-reduction-in-siem

编程协作 · SIEM 告警降噪 · 检测规则调优 · 阈值与关联优化 · 告警疲劳缓解 · 安全运营中心 · 威胁情报增强

通过系统化的规则调优、阈值调整、关联逻辑优化、允许列表(allowlist)以及威胁情报富化来降低 SIEM 中的误报。当 SOC 分析师被告警噪声淹没、需要调…

3.2万+

brain-ops

编程协作 · skill · agent-skill · brain · ops · garrytan · gbrain

读取、丰富并写入脑页面,附带来源归属。

3万+

performing-hash-cracking-with-hashcat

编程协作 · Hashcat 哈希破解 · 密码强度评估 · 字典与暴力攻击 · 渗透测试辅助 · 自定义规则生成

使用 Hashcat 破解口令哈希,涵盖哈希类型识别、字典/暴力/基于规则的

3.2万+

performing-initial-access-with-evilginx3

编程协作 · 红队初始访问 · EvilGinx3 钓鱼 · 会话令牌捕获 · 多因素认证绕过 · 中间人攻击

在红队演练期间,使用 EvilGinx3 中间人钓鱼框架执行经授权的初始访问,以捕获会话令牌并绕过多因素认证。

3.2万+

performing-kubernetes-cis-benchmark-with-kube-bench

编程协作 · 集群安全基线审计 · 控制项结果解读 · 整改方案生成 · 托管集群适用判断 · SOC 2 证据打包 · PCI DSS 合规支持

将 kube-bench 输出转化为完整的 CIS Kubernetes Benchmark 审计:对每个控制项解读 PASS/FAIL/WARN, 判断哪些失…

3.2万+

abusing-dpapi-for-credential-access

编程协作 · Windows 凭据提取 · DPAPI 凭据解密 · 红队攻击 · 浏览器密码获取 · 域密钥恢复 · 后期渗透

使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…

3.2万+

mysql-patterns

编程协作 · skill · agent-skill · mysql · patterns · affaan-m · ECC · ai-agent

需要翻译为简体中文:此文件需要翻译为简体中文

25万+

analyzing-windows-event-logs-in-splunk

编程协作 · skill · agent-skill · analyzing · windows · event · logs · in · splunk

在 Splunk 中分析 Windows 安全日志、系统日志与 Sysmon 事件日志,通过映射到 MITRE ATT&CK

3.2万+

configuring-host-based-intrusion-detection

编程协作 · skill · agent-skill · configuring · host · based · intrusion · detection · mukul975

配置基于主机的入侵检测系统(HIDS),以监控端点文件完整性、系统调用和配置变更以发现安全违规。在部署 OSSEC、Wazuh 或 AIDE 进行端点监控、构建…

3.2万+

breadcrumb-navigation

编程协作 · 面包屑导航 · 无障碍标记审查 · HTML 语义结构 · 模板组件检查 · SEO 结构化数据

在审查模板、渲染后的 HTML 或与实现可访问的面包屑导航相关的共享组件时使用。验证最终面向浏览器的标记,而不仅仅是源码中的框架抽象层。

7.4万+

building-incident-response-dashboard

编程协作 · skill · agent-skill · building · incident · response · dashboard · mukul975 · Anthropic-Cybersecur

在 Splunk、Elastic 或 Grafana 中构建实时事件响应仪表板,为安全运营中心(SOC)分析师和领导层在活跃事件期间提供态势感知,跟踪受影响系统…

3.2万+

performing-endpoint-forensics-investigation

编程协作 · 终端取证调查 · 内存取证分析 · 磁盘镜像采集 · 安全事件调查 · 证据时间线重建

对受入侵的终端执行数字取证调查,包括内存获取、磁盘镜像、证据分析以及时间线重建。适用于调查安全事件、为法律程序收集证据或分析终端入侵范围。在涉及终端取证、内存分…

3.2万+

exploiting-insecure-data-storage-in-mobile

编程协作 · skill · agent-skill · exploiting · insecure · data · storage · in · mobile

识别并利用 Android 与 iOS 移动应用中的不安全本地数据存储漏洞,包括未加密的数据库、全局可读文件、不安全的 SharedPreferences、明文…

3.2万+

webhook-transforms

编程协作 · skill · agent-skill · webhook · transforms · garrytan · gbrain

用于将外部事件(短信、会议、社交媒体提及)转换为 brain 可摄取信号的通用框架。定义一个转换函数,注册一个 webhook URL, 传入的事件将通过 br…

3万+

building-vulnerability-scanning-workflow

编程协作 · 漏洞扫描流程 · Nessus 自动化 · 修复优先级排序 · SOC 安全运营 · 补丁管理追踪

使用 Nessus、Qualys 和 OpenVAS 等工具构建结构化的漏洞扫描工作流,

3.1万+

analyzing-malware-family-relationships-with-malpedia

编程协作 · 恶意软件族谱分析 · YARA 规则检索 · 威胁情报查询 · Malpedia 数据查询 · 攻击组织归因

查询 Malpedia API 以查找恶意软件家族别名和命名(platform.family_name),获取社区/厂商 YARA

3.2万+

performing-dns-tunneling-detection

编程协作 · DNS 隧道检测 · 数据渗出识别 · 香农熵分析 · 网络流量审计 · 隐蔽信道发现

通过计算 DNS 查询名的香农熵、分析查询长度分布、检查 TXT 记录负载,以及识别高子域名基数来检测 DNS 隧道。使用 scapy 进行数据包捕获分析,并采…

3.1万+

detecting-dns-exfiltration-with-dns-query-analysis

编程协作 · DNS 隧道检测 · 数据外泄识别 · 被动 DNS 监控 · 查询熵值分析 · 网络异常检测

通过分析查询熵、子域长度、对单一域名的查询量、TXT/CNAME/NULL 记录滥用以及超大响应负载等指标,使用被动 DNS 监测和统计/机器学习方法,检测经由…

3.1万+

performing-firmware-malware-analysis

编程协作 · 固件恶意代码分析 · 后门与未授权改动检测 · UEFI 启动威胁检测 · IoT 设备取证调查 · 二进制逆向工程 · 嵌入式入侵排查

分析路由器、物联网设备、UEFI/BIOS 和嵌入式系统固件映像中的嵌入式恶意软件、后门和未授权修改,涵盖固件提取、文件系统分析、二进制逆向工程和 Bootki…

3.1万+

performing-dynamic-analysis-of-android-app

编程协作 · Android 动态分析 · Frida 运行时钩子 · 行为监控拦截 · 客户端保护绕过 · APK 调试测试 · 移动安全评估

使用 Frida、Objection 和 Android Debug Bridge 对 Android 应用执行运行时动态分析,

3.1万+

performing-deception-technology-deployment

编程协作 · 蜜罐部署 · 诱饵系统 · 横向移动检测 · 主动防御 · 告警监测

部署包括蜜罐、蜜标和诱捕系统在内的欺骗技术,以检测绕过边界防御的攻击者,并以接近于零的误报率提供高可信度告警。当 SOC 团队需要通过在网络中部署逼真的诱捕陷阱…

3.1万+