47+AI
ZH

performing-dns-tunneling-detection

编程协作 · DNS 隧道检测 · 数据渗出识别 · 香农熵分析 · 网络流量审计 · 隐蔽信道发现

通过计算 DNS 查询名的香农熵、分析查询长度分布、检查 TXT 记录负载,以及识别高子域名基数来检测 DNS 隧道。使用 scapy 进行数据包捕获分析,并采…

3.1万+

building-vulnerability-scanning-workflow

编程协作 · 漏洞扫描流程 · Nessus 自动化 · 修复优先级排序 · SOC 安全运营 · 补丁管理追踪

使用 Nessus、Qualys 和 OpenVAS 等工具构建结构化的漏洞扫描工作流,

3.1万+

analyzing-malware-family-relationships-with-malpedia

编程协作 · 恶意软件族谱分析 · YARA 规则检索 · 威胁情报查询 · Malpedia 数据查询 · 攻击组织归因

查询 Malpedia API 以查找恶意软件家族别名和命名(platform.family_name),获取社区/厂商 YARA

3.2万+

webhook-transforms

编程协作 · skill · agent-skill · webhook · transforms · garrytan · gbrain

用于将外部事件(短信、会议、社交媒体提及)转换为 brain 可摄取信号的通用框架。定义一个转换函数,注册一个 webhook URL, 传入的事件将通过 br…

3万+

exploiting-insecure-data-storage-in-mobile

编程协作 · skill · agent-skill · exploiting · insecure · data · storage · in · mobile

识别并利用 Android 与 iOS 移动应用中的不安全本地数据存储漏洞,包括未加密的数据库、全局可读文件、不安全的 SharedPreferences、明文…

3.2万+

managing-cloud-identity-with-okta

流程自动化 · Okta 云身份管理 · 单点登录配置 · 防钓鱼多因素认证 · 用户自动开通 · 风险自适应访问 · 多云身份联邦集成

将 Okta 实施为集中的云身份提供方:配置与 AWS、Azure 和 GCP 的 SSO,部署基于 Okta FastPass 的抗钓鱼 MFA, 自动化用户…

3.2万+

performing-endpoint-forensics-investigation

编程协作 · 终端取证调查 · 内存取证分析 · 磁盘镜像采集 · 安全事件调查 · 证据时间线重建

对受入侵的终端执行数字取证调查,包括内存获取、磁盘镜像、证据分析以及时间线重建。适用于调查安全事件、为法律程序收集证据或分析终端入侵范围。在涉及终端取证、内存分…

3.2万+

building-incident-response-dashboard

编程协作 · skill · agent-skill · building · incident · response · dashboard · mukul975 · Anthropic-Cybersecur

在 Splunk、Elastic 或 Grafana 中构建实时事件响应仪表板,为安全运营中心(SOC)分析师和领导层在活跃事件期间提供态势感知,跟踪受影响系统…

3.2万+

breadcrumb-navigation

编程协作 · 面包屑导航 · 无障碍标记审查 · HTML 语义结构 · 模板组件检查 · SEO 结构化数据

在审查模板、渲染后的 HTML 或与实现可访问的面包屑导航相关的共享组件时使用。验证最终面向浏览器的标记,而不仅仅是源码中的框架抽象层。

7.4万+

performing-ioc-enrichment-automation

流程自动化 · 威胁情报富化 · IOC 自动化查询 · 告警分诊辅助 · VirusTotal 集成 · 多源情报聚合

通过编排跨 VirusTotal、AbuseIPDB、Shodan、MISP 等情报源的查询,自动执行入侵指标(IOC)富化,提供上下文评分与处置建议。在告警分…

3.2万+

configuring-host-based-intrusion-detection

编程协作 · skill · agent-skill · configuring · host · based · intrusion · detection · mukul975

配置基于主机的入侵检测系统(HIDS),以监控端点文件完整性、系统调用和配置变更以发现安全违规。在部署 OSSEC、Wazuh 或 AIDE 进行端点监控、构建…

3.2万+

implementing-stix-taxii-feed-integration

编程协作 · 威胁情报集成 · STIX 协议解析 · TAXII 客户端 · IOC 摄取处理 · Python 威胁情报 · 本地 TAXII 服务

使用 Python 实现 STIX 2.1/TAXII 2.1 威胁情报订阅源的消费端与生产端,涵盖 TAXII 服务器发现、集合轮询、使用 stix2 库解析…

3.1万+

analyzing-windows-event-logs-in-splunk

编程协作 · skill · agent-skill · analyzing · windows · event · logs · in · splunk

在 Splunk 中分析 Windows 安全日志、系统日志与 Sysmon 事件日志,通过映射到 MITRE ATT&CK

3.2万+

mysql-patterns

编程协作 · skill · agent-skill · mysql · patterns · affaan-m · ECC · ai-agent

需要翻译为简体中文:此文件需要翻译为简体中文

25万+

reference-pack

编程协作 · 技能包示例 · 合约规范演示 · 第三方技能集成 · 参考实现文档

参考技能,演示 10/10 技能包契约。为用户的智能体补充“这套技能包做什么”的回答。

2.9万+

abusing-dpapi-for-credential-access

编程协作 · Windows 凭据提取 · DPAPI 凭据解密 · 红队攻击 · 浏览器密码获取 · 域密钥恢复 · 后期渗透

使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…

3.2万+

performing-kubernetes-cis-benchmark-with-kube-bench

编程协作 · 集群安全基线审计 · 控制项结果解读 · 整改方案生成 · 托管集群适用判断 · SOC 2 证据打包 · PCI DSS 合规支持

将 kube-bench 输出转化为完整的 CIS Kubernetes Benchmark 审计:对每个控制项解读 PASS/FAIL/WARN, 判断哪些失…

3.2万+

performing-initial-access-with-evilginx3

编程协作 · 红队初始访问 · EvilGinx3 钓鱼 · 会话令牌捕获 · 多因素认证绕过 · 中间人攻击

在红队演练期间,使用 EvilGinx3 中间人钓鱼框架执行经授权的初始访问,以捕获会话令牌并绕过多因素认证。

3.2万+

performing-hash-cracking-with-hashcat

编程协作 · Hashcat 哈希破解 · 密码强度评估 · 字典与暴力攻击 · 渗透测试辅助 · 自定义规则生成

使用 Hashcat 破解口令哈希,涵盖哈希类型识别、字典/暴力/基于规则的

3.2万+

brain-ops

编程协作 · skill · agent-skill · brain · ops · garrytan · gbrain

读取、丰富并写入脑页面,附带来源归属。

3万+

performing-false-positive-reduction-in-siem

编程协作 · SIEM 告警降噪 · 检测规则调优 · 阈值与关联优化 · 告警疲劳缓解 · 安全运营中心 · 威胁情报增强

通过系统化的规则调优、阈值调整、关联逻辑优化、允许列表(allowlist)以及威胁情报富化来降低 SIEM 中的误报。当 SOC 分析师被告警噪声淹没、需要调…

3.2万+

performing-aws-account-enumeration-with-scout-suite

编程协作 · AWS 账户枚举 · ScoutSuite 安全审计 · 云配置巡检 · 合规报告生成 · 只读凭证检测

运行无代理的开源 ScoutSuite 工具(通过 pip install 和 `scout` CLI)针对 AWS 账户进行枚举,跨服务识别资源配置、发现错误…

3.2万+

exploiting-broken-link-hijacking

编程协作 · skill · agent-skill · exploiting · broken · link · hijacking · mukul975 · Anthropic-Cybersecur

通过爬取站点(Burp Suite Spider、Scrapy、curl 抓取)、提取所引用的外部脚本/域名,并检查 DNS/CNAME 记录和域名注册状态,来…

3.2万+

exploiting-type-juggling-vulnerabilities

编程协作 · skill · agent-skill · exploiting · type · juggling · vulnerabilities · mukul975 · Anthropic-Cybersecur

利用 PHP 中因松散比较(==)运算符导致的类型混淆漏洞,绕过身份验证、通过魔法哈希击败哈希校验,并通过类型强制转换操纵应用逻辑。在对使用 ==、in_arr…

3.1万+