Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
abusing-dpapi-for-credential-access
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 SharpDPAPI、SharpChrome、Mimikatz 或 Impacket 的 dpapi.py 在线或离线提取和解密 Windows DPAP…
*/abusing-shadow-credentials-for-privesc
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 pyWhisker、Whisker 或 Certipy 将攻击者控制的公钥写入 msDS-KeyCredentialLink(影子凭据)来接管 Activ…
*/achieving-cmmc-level-2-compliance
@mukul975
编程协作开源协议: Apache-2.0
/**
* 为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
*/acquiring-disk-image-with-dd-and-dcfldd
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Linux 取证工作站上使用 dd 或 dcfldd 创建具有司法效力的逐位磁盘镜像,通过采集过程中的哈希校验(MD5/SHA)保障证据完整性。适用于对嫌疑…
*/analyzing-active-directory-acl-abuse
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 ldap3 检测 Active Directory 中危险的 ACL 错误配置,以识别 GenericAll、WriteDACL 和 WriteOwner…
*/analyzing-android-malware-with-apktool
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 apktool 进行资源反编译、jadx 进行 Java 源码恢复,以及 androguard 进行清单检查、危险权限组合检测,并识别混淆代码、动态代码加…
*/analyzing-api-gateway-access-logs
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析 API 网关访问日志(AWS API Gateway、Kong、Nginx),用于检测 BOLA/IDOR 攻击、速率限制绕过、凭据扫描和注入攻击尝试。使…
*/analyzing-apt-group-with-mitre-navigator
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 attackcti、mitreattack-python 和 stix2 查询 ATT&CK 数据,然后构建 MITRE ATT&CK Navigator…
*/analyzing-azure-activity-logs-for-threats
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 azure-monitor-query 查询 Azure Monitor 活动日志和登录日志,以检测可疑的管理操作、不可能的旅行、特权升级和资源修改。为 …
*/analyzing-bootkit-and-rootkit-samples
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析感染主引导记录(MBR)、卷引导记录(VBR)或 UEFI 固件以实现操作系统以下层持久化的 Bootkit 与高级 Rootkit 恶意软件,涵盖引导扇区…
*/analyzing-browser-forensics-with-hindsight
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Hindsight 解析基于 Chromium 的浏览器数据库,从 Chrome、Edge、Brave、Opera 和 Vivaldi 中提取并关联浏览历…
*/analyzing-campaign-attribution-evidence
@mukul975
编程协作开源协议: Apache-2.0
/**
* 系统化地评估网络攻击行动证据,以使用 Diamond Model 与竞争性假设分析法(ACH)将基础设施重叠、TTP 一致性、恶意软件代码相似度以及时间/语言痕…
*/analyzing-certificate-transparency-for-phishing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 crt.sh 和 Certstream 监控证书透明度日志,以检测仿冒域名、相似证书以及针对您组织的未授权证书签发。
*/analyzing-cloud-storage-access-patterns
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过分析 CloudTrail Data Events、GCS 审计日志和 Azure Storage Analytics,检测 AWS S3、GCS 和 Az…
*/analyzing-cobalt-strike-beacon-configuration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 从 PE 文件和内存转储中提取并分析 Cobalt Strike beacon 配置,以识别 C2 基础设施、可塑性配置文件以及操作者手法。
*/analyzing-cobaltstrike-malleable-c2-profiles
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析并分析 Cobalt Strike Malleable C2 配置文件,使用 dissect.cobaltstrike(profile 与 beacon-p…
*/analyzing-command-and-control-communication
@mukul975
编程协作开源协议: Apache-2.0
/**
* 分析恶意软件通过 HTTP、HTTPS、DNS 和自定义协议的 C2 通信,以逆向工程信标模式、命令结构、数据编码和基础设施(主服务器、备用域名、暂存点)。在逆…
*/analyzing-cyber-kill-chain
@mukul975
编程协作开源协议: Apache-2.0
/**
* 依据洛克希德·马丁网络杀伤链框架分析入侵活动,以识别攻击者已完成哪些阶段、防守在何处成功或失败,以及哪些控制措施本可在更早阶段阻断攻击。适用于事件后分析、构建以…
*/analyzing-disk-image-with-autopsy
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Autopsy 和 The Sleuth Kit 对原始 (dd)、E01 或 AFF 磁盘镜像进行全面的取证分析,恢复已删除文件、检查元数据和嵌入式工件…
*/analyzing-dns-logs-for-exfiltration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过熵分析、查询量异常和子域名长度检测,分析 DNS 查询日志以发现通过 DNS 隧道、DGA 域名通信和隐蔽 C2 通道进行的数据外传,用于 SIEM 平台。…
*/analyzing-docker-container-forensics
@mukul975
编程协作开源协议: Apache-2.0
/**
* 调查遭入侵的 Docker 容器,通过分析镜像、层、卷、日志和运行时证据,
*/analyzing-email-headers-for-phishing-investigation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 解析并分析电子邮件头(Received 链、Return-Path、Message-ID),追踪钓鱼邮件的真实来源,并验证 SPF、DKIM 和 DMARC 结…
*/analyzing-ethereum-smart-contract-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Slither 和 Mythril 对 Solidity 智能合约执行静态分析与符号分析,以检测重入、整数溢出、访问控制以及其他漏洞类型,从而在部署到以太…
*/analyzing-golang-malware-with-ghidra
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Ghidra 中通过解析 Go buildinfo 与 pclntab 结构、恢复被剥离或混淆的函数名(例如借助 GoResolver),以及从 Go 二进…
*/ 1 / 35 下一页