Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
exploiting-constrained-delegation-abuse
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 Impacket 的 findDelegation.py 和 getST.py(或 Windows 上的 Rubeus/Kekeo)滥用 Active D…
*/exploiting-deeplink-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试并利用 Android 与 iOS 移动应用中的深度链接(URL Scheme 与 App Link)漏洞,以识别未授权访问、数据注入、意图劫持及重定向操控…
*/exploiting-excessive-data-exposure-in-api
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过拦截原始 API 响应并将其与 UI 实际渲染的内容进行比对,测试 API 是否存在过度数据泄露(OWASP API3:2023),查找泄露的 PII、内部…
*/exploiting-http-request-smuggling
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用由前端与后端服务器之间 Content-Length/Transfer-Encoding 解析差异所导致的 HTTP 请求走私攻击,使用 Burp S…
*/exploiting-idor-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过在 API 请求和 URL 中操控对象标识符(数字 ID、UUID、slug),利用 Burp Suite 代理历史记录、Intruder 和 Author…
*/exploiting-insecure-data-storage-in-mobile
@mukul975
编程协作开源协议: Apache-2.0
/**
* 识别并利用 Android 与 iOS 移动应用中的不安全本地数据存储漏洞,包括未加密的数据库、全局可读文件、不安全的 SharedPreferences、明文…
*/exploiting-insecure-deserialization
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的渗透测试中,识别并利用 Java、PHP、Python 和 .NET 应用中的不安全反序列化漏洞,以实现远程代码执行。
*/exploiting-ipv6-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在授权评估期间识别并利用 IPv6 特有的漏洞,包括 SLAAC 欺骗、路由器公告洪泛
*/exploiting-jwt-algorithm-confusion-attack
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 JWT 算法混淆漏洞,服务器端的验证库信任 token 头中声明的 alg,通过将 RS256 切换为 HS256(使用 RSA 公钥作为 HMAC 密钥…
*/exploiting-kerberoasting-with-impacket
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 Impacket 的 GetUserSPNs.py 执行 Kerberoasting 攻击(MITRE ATT&CK T1558.003),为注册了 SP…
*/exploiting-mass-assignment-in-rest-apis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过在创建/更新请求中注入意外或隐藏参数(例如 role、isAdmin、plan),使用 Burp Suite Intruder、Arjun 和 param-…
*/exploiting-ms17-010-eternalblue-vulnerability
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用 MS17-010(永恒之蓝),这是 Microsoft SMBv1 实现中的一个严重远程代码执行漏洞,使用 Nmap 的 ms-17-010 NSE…
*/exploiting-nopac-cve-2021-42278-42287
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 Impacket 和 secretsdump.py 实施 noPac Active Directory 权限提升链(CVE-2021-42278
*/exploiting-nosql-injection-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用 MongoDB、CouchDB 等 NoSQL 数据库中的注入漏洞,通过构造的查询操作符演示身份认证绕过、数据提取和未授权访问。在渗透测试由 NoS…
*/exploiting-oauth-misconfiguration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在安全评估期间识别和利用 OAuth 2.0 及 OpenID Connect 配置错误,包括重定向 URI 操纵、令牌泄漏和授权码窃取。
*/exploiting-prototype-pollution-in-javascript
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用客户端与服务器端(Node.js)JavaScript 应用中的原型链污染漏洞,通过向
*/exploiting-race-condition-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Burp Suite 的 Turbo Intruder 扩展及其单包攻击(single-packet attack)技术
*/exploiting-server-side-request-forgery
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在经过授权的渗透测试期间,识别并利用 SSRF 漏洞以访问内部服务、云元数据以及受限的网络资源。
*/exploiting-smb-vulnerabilities-with-metasploit
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的渗透测试期间,使用 Metasploit 框架识别并利用 SMB 协议漏洞,以演示企业网络中未打补丁的 Windows 系统、配置错误的共享以及弱身…
*/exploiting-sql-injection-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的渗透测试中,使用手工技术和 sqlmap 等自动化工具识别并利用 Web 应用中的 SQL 注入漏洞。测试人员通过报错注入、UNION 注入、布尔盲…
*/exploiting-sql-injection-with-sqlmap
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在已授权渗透测试期间,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
*/exploiting-template-injection-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 检测并利用 Jinja2、Twig、Freemarker 等模板引擎中的服务端模板注入(SSTI)漏洞,以实现远程代码执行。适用于对通过服务端模板引擎渲染用户输…
*/exploiting-type-juggling-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 PHP 中因松散比较(==)运算符导致的类型混淆漏洞,绕过身份验证、通过魔法哈希击败哈希校验,并通过类型强制转换操纵应用逻辑。在对使用 ==、in_arr…
*/exploiting-vulnerabilities-with-metasploit-framework
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Metasploit 框架(msfconsole 及其 exploit、auxiliary 和 post-exploitation 模块)来验证已识别的 …
*/