47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

performing-ssl-stripping-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在获得授权的实验环境中,使用 sslstrip、Bettercap 和 mitmproxy 模拟 SSL 剥离 / HTTPS 降级攻击,以测试 HSTS 强制…
 */

performing-ssl-tls-inspection-configuration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在下一代防火墙和正向代理上配置 SSL/TLS 中间人解密检查,以解密、检测和重新加密 HTTPS 流量, 用于恶意软件和数据外泄检测,包括部署受信 CA 证书…
 */

performing-ssl-tls-security-assessment

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…
 */

performing-ssrf-vulnerability-exploitation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…
 */

performing-static-malware-analysis-with-pe-studio

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 PEStudio 对 Windows PE 恶意软件样本执行静态分析,检查文件头、导入表、字符串和资源, 而无需执行二进制文件,以识别加壳、反分析手段和恶…
 */

performing-steganography-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 StegDetect、zsteg、stegsolve、binwalk、steghide 和 OpenStego 等隐写分析工具,检测并提取嵌入在图像、音频…
 */

performing-subdomain-enumeration-with-subfinder

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 ProjectDiscovery 的 Subfinder 被动侦察工具枚举目标域名的子域,以便在安全评估期间绘制攻击面。
 */

performing-supply-chain-attack-simulation

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 模拟并检测软件供应链攻击:通过 Levenshtein 距离比对热门 PyPI 包名来发现 typosquatting(错别字抢注),针对私有注册表进行依赖混淆…
 */

performing-thick-client-application-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 对厚客户端(thick client)应用程序执行渗透测试,使用 dnSpy、Procmon 和 Burp
 */

performing-threat-emulation-with-atomic-red-team

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 atomic-operator Python 框架执行 Atomic Red Team 测试以验证
 */

performing-threat-hunting-with-elastic-siem

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 KQL/EQL 查询、检测规则以及 Timeline 调查,在 Elastic Security SIEM 中开展主动威胁狩猎,以发现绕过自动检测的威胁。…
 */

performing-threat-hunting-with-yara-rules

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 YARA 模式匹配规则在文件系统与内存转储中搜寻恶意软件、可疑文件和入侵指标。涵盖规则编写、yara-python 扫描以及与威胁情报源的集成。
 */

performing-threat-intelligence-sharing-with-misp

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 PyMISP(MISP 官方 REST API 库)创建带有结构化 IOC(IP、域名、哈希、URL)的事件, 使用 MITRE ATT&CK 标签和 g…
 */

performing-threat-landscape-assessment-for-sector

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 针对特定行业(金融、医疗、能源、政府等)开展行业级威胁态势评估,通过分析针对该行业的威胁行为者、映射攻击向量和 MITRE ATT&CK TTP(使用 atta…
 */

performing-threat-modeling-with-owasp-threat-dragon

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 OWASP Threat Dragon(Web 版或桌面版)构建数据流图,通过其自动生成规则引擎结合 STRIDE、LINDDUN、CIA、DIE 或 P…
 */

performing-timeline-reconstruction-with-plaso

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Plaso(log2timeline 和 psort)构建全面的取证超级时间线,将文件系统元数据、事件日志、浏览器历史记录和注册表痕迹中的事件关联为统一的…
 */

performing-user-behavior-analytics

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 执行用户与实体行为分析(UEBA),通过基于 SIEM 的行为基线和统计分析,检测异常的用户活动,包括不可能行程、异常的访问模式、权限滥用和内部威胁。适用于 S…
 */

performing-vlan-hopping-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在获得授权的实验环境中,使用交换机欺骗和 802.1Q 双标签技术模拟 VLAN 跳跃攻击,以测试 VLAN 划分有效性和交换机端口安全性。在获得授权的渗透测试…
 */

performing-vulnerability-scanning-with-nessus

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Tenable Nessus 执行认证和非认证的漏洞扫描,以识别网络基础设施、服务器和应用程序中的已知漏洞、错误配置、默认凭据以及缺失的补丁。扫描器将扫描…
 */

performing-web-application-firewall-bypass

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过编码技巧、HTTP 方法操控、参数污染和载荷混淆绕过 Web 应用防火墙(WAF)的防护,
 */

performing-web-application-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 按照 OWASP Web 安全测试指南(WSTG)方法论系统性地对 Web 应用执行安全测试,以识别身份认证、授权、输入校验、会话管理及业务逻辑中的漏洞。测试人…
 */

performing-web-application-scanning-with-nikto

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 运行 Nikto(一款开源的 Web 服务器和 Web 应用扫描器),用于检测超过 7,000 个潜在危险的文件/程序、检查 1,250+ 服务器的过时版本,并…
 */

performing-web-application-vulnerability-triage

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 OWASP 风险评级方法对来自 Burp Suite 和 ZAP 等 DAST/SAST 扫描器的 Web 应用程序漏洞发现结果进行分类,以确认真实阳性、…
 */

performing-web-cache-deception-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过利用 CDN/反向代理缓存层(Cloudflare、Akamai、Varnish、Nginx)与源站服务器之间的路径规范化差异,执行 Web 缓存欺骗攻击,…
 */