47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

abusing-dpapi-for-credential-access

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…
 */

abusing-shadow-credentials-for-privesc

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 pyWhisker、Whisker 或 Certipy 将攻击者控制的公钥写入 msDS-KeyCredentialLink(影子凭据)来接管 Activ…
 */

achieving-cmmc-level-2-compliance

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
 */

acquiring-disk-image-with-dd-and-dcfldd

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Linux 取证工作站上使用 dd 或 dcfldd 创建具有司法效力的逐位磁盘镜像,通过采集过程中的哈希校验(MD5/SHA)保障证据完整性。适用于对嫌疑…
 */

analyzing-active-directory-acl-abuse

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 ldap3 检测 Active Directory 中危险的 ACL 错误配置,以识别 GenericAll、WriteDACL 和 WriteOwner…
 */

analyzing-android-malware-with-apktool

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 apktool 进行资源反编译、jadx 进行 Java 源码恢复,以及 androguard 进行清单检查、危险权限组合检测,并识别混淆代码、动态代码加…
 */

analyzing-api-gateway-access-logs

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析 API 网关访问日志(AWS API Gateway、Kong、Nginx),用于检测 BOLA/IDOR 攻击、速率限制绕过、凭据扫描和注入攻击尝试。使…
 */

analyzing-apt-group-with-mitre-navigator

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 attackcti、mitreattack-python 和 stix2 查询 ATT&CK 数据,然后构建 MITRE ATT&CK Navigator…
 */

analyzing-azure-activity-logs-for-threats

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过 azure-monitor-query 查询 Azure Monitor 活动日志和登录日志,以检测可疑的管理操作、不可能的旅行、特权升级和资源修改。为 …
 */

analyzing-bootkit-and-rootkit-samples

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析感染主引导记录(MBR)、卷引导记录(VBR)或 UEFI 固件以实现操作系统以下层持久化的 Bootkit 与高级 Rootkit 恶意软件,涵盖引导扇区…
 */

analyzing-browser-forensics-with-hindsight

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Hindsight 解析基于 Chromium 的浏览器数据库,从 Chrome、Edge、Brave、Opera 和 Vivaldi 中提取并关联浏览历…
 */

analyzing-campaign-attribution-evidence

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 系统化地评估网络攻击行动证据,以使用 Diamond Model 与竞争性假设分析法(ACH)将基础设施重叠、TTP 一致性、恶意软件代码相似度以及时间/语言痕…
 */

analyzing-certificate-transparency-for-phishing

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 crt.sh 和 Certstream 监控证书透明度日志,以检测仿冒域名、相似证书以及针对您组织的未授权证书签发。
 */

analyzing-cloud-storage-access-patterns

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 CloudTrail Data Events、GCS 审计日志和 Azure Storage Analytics,检测 AWS S3、GCS 和 Az…
 */

analyzing-cobalt-strike-beacon-configuration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 从 PE 文件和内存转储中提取并分析 Cobalt Strike beacon 配置,以识别 C2 基础设施、可塑性配置文件以及操作者手法。
 */

analyzing-cobaltstrike-malleable-c2-profiles

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析并分析 Cobalt Strike Malleable C2 配置文件,使用 dissect.cobaltstrike(profile 与 beacon-p…
 */

analyzing-command-and-control-communication

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 分析恶意软件通过 HTTP、HTTPS、DNS 和自定义协议的 C2 通信,以逆向工程信标模式、命令结构、数据编码和基础设施(主服务器、备用域名、暂存点)。在逆…
 */

analyzing-cyber-kill-chain

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 依据洛克希德·马丁网络杀伤链框架分析入侵活动,以识别攻击者已完成哪些阶段、防守在何处成功或失败,以及哪些控制措施本可在更早阶段阻断攻击。适用于事件后分析、构建以…
 */

analyzing-disk-image-with-autopsy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Autopsy 和 The Sleuth Kit 对原始 (dd)、E01 或 AFF 磁盘镜像进行全面的取证分析,恢复已删除文件、检查元数据和嵌入式工件…
 */

analyzing-dns-logs-for-exfiltration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过熵分析、查询量异常和子域名长度检测,分析 DNS 查询日志以发现通过 DNS 隧道、DGA 域名通信和隐蔽 C2 通道进行的数据外传,用于 SIEM 平台。…
 */

analyzing-docker-container-forensics

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 调查遭入侵的 Docker 容器,通过分析镜像、层、卷、日志和运行时证据,
 */

analyzing-email-headers-for-phishing-investigation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 解析并分析电子邮件头(Received 链、Return-Path、Message-ID),追踪钓鱼邮件的真实来源,并验证 SPF、DKIM 和 DMARC 结…
 */

analyzing-ethereum-smart-contract-vulnerabilities

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Slither 和 Mythril 对 Solidity 智能合约执行静态分析与符号分析,以检测重入、整数溢出、访问控制以及其他漏洞类型,从而在部署到以太…
 */

analyzing-golang-malware-with-ghidra

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在 Ghidra 中通过解析 Go buildinfo 与 pclntab 结构、恢复被剥离或混淆的函数名(例如借助 GoResolver),以及从 Go 二进…
 */