Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
exploiting-websocket-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的安全评估中,针对 WebSocket 实现测试认证绕过、跨站点劫持、注入攻击以及不安全的消息处理。
*/exploiting-zerologon-vulnerability-cve-2020-1472
@mukul975
编程协作开源协议: Apache-2.0
/**
* 利用 Netlogon 远程协议中的 Zerologon 漏洞 (CVE-2020-1472),通过 Impacket
*/extracting-browser-history-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 sqlite3、DB Browser for SQLite、Hindsight 以及 NirSoft 工具
*/extracting-config-from-agent-tesla-rat
@mukul975
编程协作开源协议: Apache-2.0
/**
* 从 Agent Tesla RAT 样本中提取嵌入式配置,包括 SMTP/FTP/Telegram 数据外传凭据、
*/extracting-credentials-from-memory-dump
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…
*/extracting-iocs-from-malware-samples
@mukul975
编程协作开源协议: Apache-2.0
/**
* 从恶意软件样本中提取入侵指标(IOC),包括文件哈希、网络指标(IP、域名、URL、PCAP 指标)、主机痕迹(文件路径、注册表项、互斥锁)以及行为模式,使用 …
*/extracting-memory-artifacts-with-rekall
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Rekall 内存取证框架分析内存转储,检测进程镂空、通过 VAD 异常注入的代码、隐藏进程以及 Rootkit。应用 pslist、psscan、vad…
*/extracting-windows-event-logs-artifacts
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Chainsaw、Hayabusa 和 EvtxECmd 提取、解析和分析 Windows 事件日志(EVTX),以检测横向移动、持久化和权限提升。
*/fleet-hunting-with-velociraptor
@mukul975
编程协作开源协议: Apache-2.0
/**
* 部署 Velociraptor 服务端和代理,然后编写 VQL(Velociraptor Query Language)制品(artifact)并将其作为集群范…
*/generating-and-analyzing-sboms
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Syft 从容器镜像和文件系统生成 CycloneDX 与 SPDX 格式 SBOM,利用 Grype 将其与 CVE 进行关联,并通过 Cosign 对…
*/generating-forensic-timelines-with-hayabusa
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对已采集的 Windows EVTX 文件运行 Hayabusa,应用 Sigma 检测规则,生成带有严重等级、MITRE ATT&CK 映射以及每台主机/每个…
*/generating-threat-intelligence-reports
@mukul975
编程协作开源协议: Apache-2.0
/**
* 生成结构化的网络威胁情报报告,涵盖战略、运营和战术层级,针对包括高管、安全运营团队和技术分析师在内的特定受众进行定制。在从原始采集数据生成成品情报产品、创建行业…
*/hardening-docker-containers-for-production
@mukul975
编程协作开源协议: Apache-2.0
/**
* 按照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像以及每个容器的运行时设置:非 root 用户、移除 capabil…
*/hardening-docker-daemon-configuration
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 /etc/docker/daemon.json 强化 Docker 守护进程(dockerd),包括用户命名空间重映射、 TLS 客户端认证、seccom…
*/hardening-linux-endpoint-with-cis-benchmark
@mukul975
编程协作开源协议: Apache-2.0
/**
* 依据 CIS 基准建议对 Linux 端点进行加固,涵盖 Ubuntu、RHEL 和 CentOS,以缩小攻击面、执行安全基线并满足合规要求。
*/hardening-windows-endpoint-with-cis-benchmark
@mukul975
编程协作开源协议: Apache-2.0
/**
* 基于 CIS(Center for Internet Security)基准建议对 Windows 终端进行加固,以缩小攻击面、实施安全基线并满足合规要求。在部…
*/hunting-advanced-persistent-threats
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用基于假设的搜索方法,主动在企业环境中搜寻高级持续性威胁(APT)活动,覆盖端点遥测、网络日志和内存取证工件。适用于执行计划性威胁狩猎周期、调查由 UEBA …
*/hunting-bootkits-in-efi-system-partition
@mukul975
研究分析开源协议: Apache-2.0
/**
* 基线化 EFI 系统分区(ESP),通过挂载 ESP、对引导加载程序进行哈希与签名校验、使用 YARA 扫描,以及标记异常的非 EFI 文件或越权变更的引导加载…
*/hunting-credential-stuffing-attacks
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过分析认证日志中的登录速度异常、ASN 多样性、密码喷洒模式以及失败登录的地理分布来检测撞库攻击。
*/hunting-evtx-with-chainsaw
@mukul975
编程协作开源协议: Apache-2.0
/**
* 对已收集的 Windows EVTX 文件运行 Chainsaw,使用SigmaHQ 规则库、内置检测规则以及高速关键字/正则搜索,并分析 shimcache、…
*/hunting-for-anomalous-powershell-execution
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过分析 Script Block Logging(事件 4104)、Module Logging(事件 4103)以及进程创建事件,狩猎恶意 PowerShe…
*/hunting-for-beaconing-with-frequency-analysis
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过对网络流量应用统计频率分析、抖动计算和变异系数评分,识别命令与控制(Command-and-Control)的信标通信模式,以检测来自失陷终端的周期性回连行…
*/hunting-for-cobalt-strike-beacons
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用默认 TLS 证书签名(序列号 8BB00EE)、JA3/JA3S/JARM 指纹、HTTP 可塑 C2 配置文件模式匹配以及 beacon 抖动/间隔分析…
*/hunting-for-command-and-control-beaconing
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过频率分析、抖动检测和域名信誉评估,在网络流量中检测 C2 信标(beaconing)模式,
*/