performing-malware-triage-with-yara
编程协作 · skill · agent-skill · performing · malware · triage · with · yara · mukul975
使用 YARA 规则对恶意软件进行快速分诊与分类,通过匹配文件模式、字符串、字节序列以及结构特征来识别已知的恶意软件家族与可疑指标,涵盖规则编写、扫描以及与分析…
编程协作 · skill · agent-skill · performing · malware · triage · with · yara · mukul975
使用 YARA 规则对恶意软件进行快速分诊与分类,通过匹配文件模式、字符串、字节序列以及结构特征来识别已知的恶意软件家族与可疑指标,涵盖规则编写、扫描以及与分析…
流程自动化 · 视觉特效提取 · Canvas WebGL 解析 · 着色器动画复刻 · 交互效果重建 · 网页视觉还原
从参考网站中提取视觉效果、动画系统、Canvas/WebGL/着色器行为以及交互细节,然后将其重建为可编辑的 OpenDesign Web 制品。
编程协作 · skill · agent-skill · detecting · broken · object · property · level · authorization
检测并测试 OWASP API3:2023 失效的对象属性级授权(Broken Object Property Level Authorization, BOP…
编程协作 · 接口枚举攻击检测 · 对象级越权防护 · 安全日志规则编写 · 接口访问监测 · 接口限流加固 · 威胁狩猎查询
通过编写检测规则来发现 API 枚举攻击(BOLA/IDOR,OWASP API1:2023),从 API 网关和
研究分析 · 多源深度研究 · 网络搜索综合 · 来源引用报告 · Firecrawl 网页抓取 · Exa 高级搜索 · 尽职调查辅助
使用firecrawl和exa MCPs进行多源深度研究。搜索网络、综合发现并交付带有来源引用的报告。适用于用户希望对任何主题进行有证据和引用的彻底研究时。
编程协作 · skill · agent-skill · detecting · container · escape · attempts · mukul975 · Anthropic-Cybersecur
在运行时跨工具检测容器逃逸——包括命名空间操作、能力滥用、内核漏洞利用、敏感主机挂载以及异常系统调用——并解释无论由 Falco、Sysdig、auditd 还…
研究分析 · Grafana 仪表盘 · SigNoz 仪表盘 · 运维可视化 · 监控指标编排 · 可用性看板
为 Grafana、SigNoz 等平台构建能够回答实际运维人员问题的监控仪表板。适用于将指标转化为可用的仪表板,而非华而不实的展示板。
编程协作 · React 动画 · UI 交互动效 · 页面切换 · 模态弹窗 · 滚动动效
面向 React / Next.js 的生产级动画模式 —— 按钮、模态框、Toast、错峰、页面过渡、退场动画、滚动与布局 —— 构建于 motion-fou…
编程协作 · JSON-LD 结构化数据校验 · 搜索引擎富结果优化 · Schema 标记审计 · Google 搜索增强验证
用于生成或审计任何 `<script type='application/ld+json'>` 代码块、为文章、产品、FAQ、面包屑导航或本地商家实现结构化数据…
编程协作 · C2 信标行为识别 · Zeek 连接日志分析 · 网络回连周期检测 · 到达间隔统计分析 · 威胁狩猎
对 Zeek conn.log 连接间隔进行统计分析,以检测 C2 信标模式。使用 ZAT 库将
编程协作 · 链接规范管理 · 路径自动解析 · 链接可用性校验 · 链接回退机制 · 404 错误排查 · 相对链接处理
当你向用户报告一个 brain 页面——无论是创建、编辑、提交,还是 从子代理中转达——可用的链接都必须是交付物的一部分,并且要出现在 同一条消息里。要机械地推…
编程协作 · 威胁狩猎 · Entra ID 检测 · KQL 查询 · 攻击指纹识别
使用 KQL 在 Microsoft Sentinel/Log Analytics 中狩猎 AADGraphActivityLogs 和 MicrosoftGr…
编程协作 · OAuth 2.0 授权配置 · PKCE 流程实现 · 客户端凭据管理 · 令牌生命周期管理 · 身份授权集成
配置安全的 OAuth 2.0 授权流程,包括授权码模式结合 PKCE、客户端凭证模式以及设备授权许可,涵盖流程选择、PKCE 实现、令牌生命周期管理以及符合 …
编程协作 · 零信任架构 · 微分段策略 · 网络访问控制 · 横向移动防护 · 工作负载隔离 · NIST 合规
使用 VMware NSX、Illumio 和 Calico 等工具配置微分段策略,以执行工作负载到工作负载之间的最小权限访问,防止零信任架构中的横向移动。当根…
编程协作 · Windows Defender 高级配 · 攻击面削减规则部署 · 端点防护策略加固 · 企业终端合规配置
配置 Microsoft Defender for Endpoint (MDE) 的高级保护设置,包括攻击面减少规则、受控文件夹访问、网络保护和漏洞利用防护。在…
编程协作 · Zscaler 零信任接入 · VPN 替代方案实施 · 应用连接器部署 · 身份与设备策略配置 · SASE 安全访问
配置 Zscaler Private Access (ZPA),通过部署 App Connector、定义应用程序段、配置基于身份和设备状态的访问策略,以及集成…
编程协作 · Laravel 安全审查 · 身份认证与授权 · CSRF 防护配置 · XSS 防护方案 · Eloquent 查询安全 · API 接口加固
Laravel 安全最佳实践——包括身份验证、授权、Eloquent 安全、CSRF、XSS 防护、API 安全和安全部署配置。用于审查 Laravel 身份验…
编程协作 · 谷歌云 IAP 配置 · 身份认证代理 · 零信任访问控制 · gcloud 命令部署 · GCP 接入保护
通过 gcloud 配置 Google Cloud Identity-Aware Proxy(IAP),在 Compute Engine、App Engine、…
编程协作 · 日志文件轮转 · 本地状态操作 · 离线任务处理 · 日志归档管理 · 无外部依赖
完全基于本地状态运行的技能
编程协作 · Cisco Duo 部署 · 多因素认证配置 · VPN 接入保护 · WebAuthn 强认证 · 自适应安全策略
在企业应用、VPN、RDP 和 SSH 接入点部署 Cisco Duo 多因素认证,覆盖 Duo Authentication
研究分析 · 现代 Perl 惯用法 · Perl 5.36+ 模式 · Perl 模块架构设计 · Perl 代码审查 · 遗留 Perl 重构
现代 Perl 5.36+ 的惯用法、最佳实践和约定,用于构建稳健、可维护的 Perl 应用程序。
编程协作 · skill · agent-skill · implementing · zero · trust · with · hashicorp · boundary
安装和配置 HashiCorp Boundary 作为默认拒绝、身份感知的代理,用于基础设施访问,包括 controller/worker 设置、Vault 支…
编程协作 · Laravel 测试驱动 · Pest 单元测试 · Laravel 工厂测试 · PHPUnit 接口测试 · 模拟与覆盖率
Laravel 测试策略,包括 PHPUnit、Pest、模型工厂、HTTP 测试、Sanctum 身份验证测试、模拟和覆盖率。当使用 PHPUnit 或 Pe…
编程协作 · 接口连接器构建 · 仓库架构模式匹配 · 认证与错误处理 · 分页限流设计 · 集成测试与文档 · 插件注册机制
通过匹配目标仓库现有的集成模式,构建一个新的API连接器或提供者。适用于在不发明第二种架构的情况下添加一个集成。