47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

detecting-t1003-credential-dumping-with-edr

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过关联 EDR 遥测、Sysmon 进程访问事件以及 Windows 安全事件日志,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的…
 */

detecting-t1055-process-injection-with-sysmon

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Sysmon 事件 ID 1、7、8、10 和 25 中的跨进程内存操作、远程线程创建以及异常的 DLL
 */

detecting-t1548-abuse-elevation-control-mechanism

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 检测提权控制机制(T1548)的滥用行为,包括通过 fodhelper.exe 等可自动提权二进制实现的
 */

detecting-typosquatting-packages

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在安装前,针对 npm、PyPI 和 crates.io 标记拼写错误、品牌劫持和仿冒的包名,结合编辑距离、键盘相邻键以及已知目标语料匹配,使用 typoman…
 */

detecting-typosquatting-packages-in-npm-pypi

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过使用 Levenshtein 距离及其他字符串相似度指标分析包名称相似性、检查发布时间的启发式规则以识别模仿已建立包名的近期新发布包,以及标记可疑包与其模仿…
 */

detecting-wmi-persistence

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过分析 Sysmon 事件 ID 19、20 和 21(分别对应恶意的 EventFilter、EventConsumer 和 FilterToConsume…
 */

emulating-cloud-attacks-with-stratus-red-team

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 安装并运行 Stratus Red Team,通过其预热、触发、回滚和清理生命周期,在 AWS、Azure、GCP 和 Kubernetes 中引爆细粒度且映射…
 */

enumerating-cloud-with-cloudfox

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 运行 CloudFox 的只读 Describe/List/Get 枚举(all-checks、role-trusts、secrets、
 */

eradicating-malware-from-infected-systems

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 系统化地映射并清除 Windows 和 Linux 已被入侵系统中的恶意软件、后门以及攻击者的持久化机制(包括注册表 Run 键、计划任务、WMI 订阅、服务、…
 */

escaping-containers-to-host

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在已获授权的容器安全评估中,利用特权 Pod、host 挂载、runC CVE 以及暴露的 Docker socket 来突破容器边界,抵达宿主机。在执行已批准…
 */

evaluating-threat-intelligence-platforms

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 基于组织需求评估并选择威胁情报平台(TIP)产品,包括威胁源集成能力、STIX/TAXII 支持、工作流自动化、分析师界面以及总体拥有成本。适用于开展 TIP …
 */

executing-active-directory-attack-simulation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 针对 Active Directory 环境执行经过授权的攻击模拟,以识别错误配置、弱凭证、危险的特权路径以及可被利用的信任关系,这些问题可能导致域控失陷。测试…
 */

executing-nist-rmf-authorization-to-operate

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 按照 NIST 风险管理框架(SP 800-37 Rev 2)驱动联邦系统获得授权运行(ATO):准备、分类(FIPS 199)、选择控制基线(FIPS 200…
 */

executing-phishing-simulation-campaign

@mukul975

设计多媒体开源协议: Apache-2.0
/**
 * 执行经过授权的钓鱼模拟活动,以评估组织对基于电子邮件的社会工程攻击的易感性。测试人员设计真实的钓鱼场景,构建凭据收集基础设施,发送有针对性的钓鱼邮件,并跟踪打开…
 */

executing-red-team-engagement-planning

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 构建基础性的红队评估计划——范围定义、行动规则(限制、通信计划、紧急停止程序、法律授权)、与 MITRE
 */

executing-red-team-exercise

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 针对组织的人员、流程和技术开展隐蔽的、与 MITRE ATT&CK 对齐的对抗模拟,通过 C2 基础设施(Cobalt
 */

exploiting-active-directory-certificate-services-esc1

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在获得授权的红队评估中,利用配置错误的 Active Directory 证书服务(AD CS)ESC1 漏洞,以高权限用户身份申请证书并提升域权限。
 */

exploiting-active-directory-with-bloodhound

@mukul975

编程协作开源协议: Apache-2.0
/**
 * BloodHound 是一款基于图论的 Active Directory 侦察工具,
 */

exploiting-adcs-with-certipy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Certipy 通过 LDAP/RPC 枚举 AD CS 证书颁发机构与模板,然后利用 ESC1-ESC16 错误配置——SAN 滥用、向 Web 注册发…
 */

exploiting-api-injection-vulnerabilities

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过针对目标后端精心构造载荷来测试 API 参数、请求头和请求体中的注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入以及 SSRF—…
 */

exploiting-aws-with-pacu

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 端到端运行 Pacu AWS 利用框架——会话与凭证设置、IAM 枚举、通过 iam__privesc_scan 进行自动化提权扫描, 以及 iam__back…
 */

exploiting-bgp-hijacking-vulnerabilities

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在经过授权的实验环境中分析与模拟 BGP 劫持场景,评估路由起源验证、RPKI 部署以及 BGP 监测防护对互联网路由基础设施上针对前缀劫持和路由泄漏攻击的防御…
 */

exploiting-broken-function-level-authorization

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过识别管理与特权接口端点,然后使用普通用户凭据借助 HTTP 方法切换、URL 路径操纵和参数篡改访问它们,来测试 API 是否存在失效的功能级授权问题(OW…
 */

exploiting-broken-link-hijacking

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过爬取站点(Burp Suite Spider、Scrapy、curl 抓取)、提取所引用的外部脚本/域名,并检查 DNS/CNAME 记录和域名注册状态,来…
 */