47+AI
ZH

configuring-aws-verified-access-for-ztna

编程协作 · skill · agent-skill · configuring · aws · verified · access · for · ztna

配置 AWS Verified Access 以提供无需 VPN 的零信任网络访问(ZTNA)到内部应用,

3.1万+

sprite-animation

设计多媒体 · 像素动画 · 复古风格 · 解释型幻灯 · 动感排版 · CSS 关键帧

一个像素 / 精灵图风格的动画解说幻灯片 —— 全幅奶油色舞台, 醒目的展示年份,动画像素艺术吉祥物(例如花札卡牌、蘑菇 或 8-bit 主机),动感日文展示字…

9.1万+

performing-lateral-movement-with-wmiexec

编程协作 · Windows 横向移动 · WMI 远程执行 · Impacket 渗透工具 · CrackMapExec 利用 · 攻击后渗透

使用基于 WMI 的远程执行技术跨 Windows 网络执行横向移动,包括 Impacket

3.2万+

performing-kerberoasting-attack

编程协作 · Kerberoasting 攻击 · Active Directory 测试 · 服务票据破解 · 权限提升评估 · 凭证访问审计

执行 Kerberoasting,这是一种后渗透技术,用于枚举 Active Directory 中具有服务主体名称(SPN)的服务账户,

3.2万+

testing-for-xss-vulnerabilities-with-burpsuite

编程协作 · skill · agent-skill · testing · for · xss · vulnerabilities · with · burpsuite

在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。

3.2万+

token-unlock-treasury

编程协作 · skill · agent-skill · token · unlock · treasury · HKUDS · Vibe-Trading

代币解锁计划分析与项目国库追踪——归属悬崖、线性解锁、团队/投资者/生态代币释放、国库多元化以及抛压预测。

3.3万+

avoid-eval

编程协作 · eval 风险规避 · JavaScript 安全审查 · XSS 漏洞防护 · 动态代码执行检查 · 前端脚本审查 · 客户端组件检测

在审查脚本、客户端组件、打包产物或与 Never use eval() or unsafe dynamic code execution 相关的运行时行为时使用…

7.4万+

performing-active-directory-forest-trust-attack

编程协作 · 活动目录林信任枚举 · 跨域信任审计 · SID 过滤分析 · 红队攻击模拟 · Kerberos 票据检测 · Impacket 渗透工具

使用 Impacket 对 Active Directory 林信任关系进行枚举与审计,用于 SID 过滤分析、信任密钥提取、跨林 SID 历史滥用检测以及跨域…

3.2万+

deploying-cloud-deception-with-decoy-resources

编程协作 · skill · agent-skill · deploying · cloud · deception · with · decoy · resources

在 AWS、Azure 和 GCP 上部署云原生欺骗技术,使用唯一目的就是在攻击者触及它们时立即生成高保真告警的诱饵(蜜罐)资源:金丝雀 IAM 访问密钥、无权…

3.2万+

analyzing-powershell-script-block-logging

编程协作 · skill · agent-skill · analyzing · powershell · script · block · logging · mukul975

解析 EVTX 文件中的 Windows PowerShell 脚本块日志(事件 ID 4104),用于检测混淆命令、编码载荷及 living-off-the-…

3.2万+

archive-crawler

编程协作 · 个人档案扫描 · Dropbox归档检索 · Gmail邮件归档 · 本地硬盘归档 · 高价值内容过滤 · 原创作品挖掘

用于个人文件档案(Dropbox / B2 / Gmail-takeout / 本地挂载 / 硬盘转储)的通用归档工具。它会筛选出高价值内容(用户自己的写作、想…

2.9万+

detecting-t1055-process-injection-with-sysmon

编程协作 · skill · agent-skill · detecting · t1055 · process · injection · with · sysmon

通过分析 Sysmon 事件 ID 1、7、8、10 和 25 中的跨进程内存操作、远程线程创建以及异常的 DLL

3.2万+

scanning-network-with-nmap-advanced

编程协作 · skill · agent-skill · scanning · network · with · nmap · advanced · mukul975

使用 Nmap 脚本引擎(NSE)、时间控制、防火墙/IDS 规避以及结构化输出解析,执行高级网络侦察,以发现主机、枚举服务版本、检测漏洞并识别操作系统指纹。在…

3.2万+

reverse-engineering-rust-malware

编程协作 · Rust 恶意样本分析 · IDA Pro 反汇编 · Ghidra 静态逆向 · 胖指针字符串解析 · 泛型代码还原 · 恶意软件样本剖析

使用 IDA Pro 和 Ghidra 对 Rust 编译的恶意软件进行逆向分析,内容涵盖非空终止的胖指针字符串、单态化/重复的泛型代码、Result/Opti…

3.2万+

create-slides-pitch

设计多媒体 · skill · agent-skill · create · slides · pitch · nexu-io · open-design · ai-agent

为早期产品创建一份简洁的 HTML 融资演示稿,具备清晰的叙事弧线和面向融资场景的幻灯片结构。

9.1万+

exploiting-type-juggling-vulnerabilities

编程协作 · skill · agent-skill · exploiting · type · juggling · vulnerabilities · mukul975 · Anthropic-Cybersecur

利用 PHP 中因松散比较(==)运算符导致的类型混淆漏洞,绕过身份验证、通过魔法哈希击败哈希校验,并通过类型强制转换操纵应用逻辑。在对使用 ==、in_arr…

3.1万+

performing-active-directory-compromise-investigation

编程协作 · 活动目录入侵调查 · 身份认证日志取证 · Kerberos 票据异常分析 · 横向移动路径追踪 · 事件响应与溯源

通过分析身份认证日志、复制元数据、组策略更改以及 Kerberos 票据异常来调查

3.2万+

performing-ios-app-security-assessment

编程协作 · skill · agent-skill · performing · ios · app · security · assessment · mukul975

使用 Frida 进行动态插桩、Objection 进行运行时探测、绕过 SSL Pinning 以截获流量、提取 Keychain 进行凭据分析,

3.2万+

detecting-stuxnet-style-attacks

编程协作 · 工控PLC安全监测 · ICS攻击模式识别 · 物理过程异常检测 · Stuxnet类攻击追踪 · 工控逻辑完整性审计

检测符合 Stuxnet 模式的复杂网络物理攻击,该模式在修改 PLC 逻辑的同时伪造传感器读数

3.1万+

apple-hig

设计多媒体 · skill · agent-skill · apple · hig · nexu-io · open-design · ai-agent · github

Apple 人机界面指南,以 14 项 agent 技能的形式呈现,覆盖 iOS、macOS、visionOS、watchOS 和 tvOS 的平台、基础、组件…

9.1万+

performing-dark-web-monitoring-for-threats

编程协作 · skill · agent-skill · performing · dark · web · monitoring · for · threats

Dark web monitoring involves systematically scanning Tor hidden services,

3.2万+

pr-review

编程协作 · 代码审查辅助 · 合并请求评审 · 需求逻辑验证 · 代码质量检测 · 审查报告生成

仅当用户明确手动指定使用 pr-review skill 时触发;不要因为用户传入 PR 链接、要求 review 或要求代码审查而自动触发。

2.9万+

correlating-threat-campaigns

编程协作 · skill · agent-skill · correlating · threat · campaigns · mukul975 · Anthropic-Cybersecur · ai-agent

跨时间和跨组织关联分散的安全事件、IOC 与攻击者行为,以识别统一的威胁活动、将它们归因于共同的威胁行为者,并提取共享的指标以改进检测。当多个事件表现出重叠的指…

3.2万+

performing-vlan-hopping-attack

编程协作 · VLAN 跳跃模拟 · 交换机欺骗测试 · 802.1Q 双标签攻击 · 二层网络渗透 · 网络分段验证

在获得授权的实验环境中,使用交换机欺骗和 802.1Q 双标签技术模拟 VLAN 跳跃攻击,以测试 VLAN 划分有效性和交换机端口安全性。在获得授权的渗透测试…

3.3万+