47+AI
ZH

Mukul975 Anthropic Cybersecurity Skills

合集
@mukul9753.3万+开源协议: Apache-2.0

为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…

GitHub

performing-web-cache-poisoning-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在已授权的安全测试中,通过未纳入缓存键的请求头和参数投毒缓存响应,利用 Web 缓存机制向其他用户投递恶意内容。
 */

performing-wifi-password-cracking-with-aircrack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 在已获授权的无线安全评估期间,使用 aircrack-ng、hashcat 和字典攻击捕获 WPA/WPA2
 */

performing-windows-artifact-analysis-with-eric-zimmerman-tools

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Eric Zimmerman 的开源 EZ Tools 套件(KAPE、MFTECmd、PECmd、LECmd、JLECmd、Timeline
 */

performing-wireless-network-penetration-test

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 执行无线网络渗透测试,通过捕获握手包、破解 WPA2/WPA3 密钥、检测非法接入点
 */

performing-wireless-security-assessment-with-kismet

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Kismet 进行无线网络安全评估,通过被动 RF 监听检测恶意接入点、隐藏 SSID、弱加密和未授权客户端。
 */

performing-yara-rule-development-for-detection

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过识别独特的字符串、字节序列、PE 头特征以及解包后恶意软件样本中的行为指标,开发精确的 YARA 和 YARA-X 规则用于恶意软件检测,同时最大限度减少误…
 */

post-exploiting-microsoft-graph-with-graphrunner

@mukul975

研究分析开源协议: Apache-2.0
/**
 * 运行 GraphRunner——一个基于 Microsoft Graph API 构建的 PowerShell 后期利用工具集,用于在已获得 Graph 令牌立…
 */

prioritizing-vulnerabilities-with-cvss-scoring

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通用漏洞评分系统(Common Vulnerability Scoring System,CVSS)是由 FIRST(事件响应与安全团队论坛)维护的行业标准框架…
 */

processing-stix-taxii-feeds

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 处理通过 TAXII 2.1 服务器交付的 STIX 2.1 威胁情报捆绑包,将对象规范化为平台原生模式并路由到相应的消费系统。适用于接入新的 TAXII 集合…
 */

profiling-threat-actor-groups

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 通过整合多个情报源的 TTP 文档、历史活动数据、工具指纹和归因指标,
 */

recovering-deleted-files-with-photorec

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 PhotoRec 基于文件签名的雕刻引擎从磁盘镜像和存储介质中恢复已删除文件,该引擎无论文件系统是否损坏或受损均可工作。适用于在取证过程中从取证磁盘镜像、…
 */

recovering-from-ransomware-attack

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 依据 NIST/CISA 框架执行结构化的勒索软件事件恢复:环境隔离、取证证据保全、干净基础设施重建、按优先级从已验证备份还原、凭证重置,以及按依赖顺序进行 A…
 */

red-teaming-llms-with-garak

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 针对 LLM 端点(Hugging Face 模型、OpenAI 兼容 API 或 Bedrock)运行 NVIDIA
 */

relaying-ntlm-for-adcs-esc8

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Impacket 的 ntlmrelayx.py 结合强制认证工具(PetitPotam、Coercer、
 */

remediating-s3-bucket-misconfiguration

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 提供修复 Amazon S3 存储桶错误配置(导致敏感数据暴露)的分步操作流程:启用 S3 Block Public Access、审计存储桶策略和 ACL、强…
 */

reverse-engineering-android-malware-with-jadx

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 JADX 反编译器对恶意 Android APK 文件进行逆向工程,读取 Java/Kotlin 源码、检查 manifest 权限、广播接收器、服务和原…
 */

reverse-engineering-dotnet-malware-with-dnspy

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 dnSpy 反编译器和调试器对 .NET 恶意软件样本进行逆向工程,以读取 C#/VB.NET 源代码、对经 ConfuserEx 或 SmartAsse…
 */

reverse-engineering-ios-app-with-frida

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Frida 动态插桩技术对 iOS 应用进行逆向工程,以理解内部逻辑、提取加密密钥、绕过安全控制以及发现隐藏功能,无需访问源代码。适用于已获授权的 iOS…
 */

reverse-engineering-malware-with-ghidra

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 NSA 的 Ghidra 反汇编器和反编译器对恶意软件二进制进行逆向工程,在汇编和伪 C 层面研究内部逻辑、加密例程、C2 协议和规避技术。当静态或动态分…
 */

reverse-engineering-ransomware-encryption-routine

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 对勒索软件的加密例程进行逆向工程,通过静态与动态分析识别密码学算法、密钥生成缺陷以及潜在的解密机会。
 */

reverse-engineering-rust-malware

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 IDA Pro 和 Ghidra 对 Rust 编译的恶意软件进行逆向分析,内容涵盖非空终止的胖指针字符串、单态化/重复的泛型代码、Result/Opti…
 */

scanning-container-images-with-grype

@mukul975

编程协作开源协议: Apache-2.0
/**
 * 使用 Anchore Grype 扫描容器镜像、文件系统和 SBOM 中的已知 CVE,将 Syft 生成的 SBOM 包与 NVD、GitHub Adviso…
 */

scanning-containers-with-trivy-in-cicd

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 将 Aqua Security 的 Trivy 扫描器集成到 CI/CD 流水线中,用于检测操作系统包和应用依赖的 CVE、Dockerfile 配置错误以及文…
 */

scanning-docker-images-with-trivy

@mukul975

流程自动化开源协议: Apache-2.0
/**
 * 使用 Trivy 扫描 Docker 镜像,检测操作系统包和语言依赖中的漏洞、配置错误、暴露的密钥以及许可证违规问题,并输出 SARIF、CycloneDX 或…
 */