Mukul975 Anthropic Cybersecurity Skills
合集@mukul9753.3万+开源协议: Apache-2.0
为国防承包商环境准备 CMMC 二级认证:界定 CUI 与 FCI 范围,在 14 个控制族中落实 NIST SP 800-171 Rev 2 的 110 项安…
testing-for-business-logic-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 手动识别应用程序业务逻辑中的缺陷——价格篡改、多步骤工作流绕过以及权限提升——通过使用 Burp Suite 拦截和修改请求,超越自动化漏洞扫描器的检测范围。适…
*/testing-for-email-header-injection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 Burp Suite 和 OWASP ZAP 测试 Web 应用程序的电子邮件功能(联系表单、密码重置、订阅邮件)是否存在 CRLF/SMTP 头部注入,…
*/testing-for-host-header-injection
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试 Web 应用程序的 HTTP Host 头注入漏洞,以识别密码重置投毒、Web 缓存投毒、SSRF 以及虚拟主机路由操控等风险。
*/testing-for-json-web-token-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 jwt_tool 和 Burp Suite 的 JWT Editor 扩展测试 JWT 实现的算法混淆、"none" 算法绕过、kid/jku 参数注入以…
*/testing-for-open-redirect-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 识别并利用开放重定向漏洞,分析 URL 重定向参数(next、url、redirect、return、goto),
*/testing-for-sensitive-data-exposure
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在安全评估期间,识别敏感数据暴露漏洞,包括 API 密钥泄露、响应中的 PII、不安全存储以及未受保护的
*/testing-for-system-prompt-leakage
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用直接请求、越狱/指令覆盖式话术、翻译/编码技巧以及少样本回放,提取 LLM 系统提示,结合手动载荷与自动化 garak 和 Promptfoo 扫描器,暴露…
*/testing-for-xml-injection-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。
*/testing-for-xss-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过使用 Burp Suite(XSS 扩展、Active Scan++)和浏览器工具注入 JavaScript 载荷来测试 Web 应用程序的反射型、存储型和…
*/testing-for-xss-vulnerabilities-with-burpsuite
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在获得授权的安全评估中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别并验证跨站脚本漏洞。
*/testing-for-xxe-injection-vulnerabilities
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在经过授权的渗透测试中,发现并利用 XML 外部实体注入漏洞,以读取服务器文件、执行 SSRF 以及外泄数据。
*/testing-jwt-token-security
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。
*/testing-mobile-api-authentication
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试移动应用 API 中的认证与授权机制,以识别认证缺陷、不安全的令牌管理、会话固定、权限提升和 IDOR 漏洞。可在针对移动应用后端执行 API 安全评估、测…
*/testing-oauth2-implementation-flaws
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试 OAuth 2.0 和 OpenID Connect 实现中的授权码拦截、重定向 URI 篡改、OAuth 流程中的 CSRF、令牌泄露、范围提升以及 P…
*/testing-prompt-injection-in-rag-pipelines
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过被投毒的检索文档与嵌入空间操控,针对检索增强生成(RAG)管道进行间接提示注入探测,使用 NVIDIA garak、Promptfoo 红队插件以及 Mic…
*/testing-ransomware-recovery-procedures
@mukul975
编程协作开源协议: Apache-2.0
/**
* 测试并验证勒索软件恢复流程 - 备份恢复操作(例如使用 Restic)、RTO/RPO 目标验证、恢复顺序以及干净还原验证 - 以确认组织对破坏性勒索软件攻击的…
*/tracking-threat-actor-infrastructure
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过被动 DNS、证书透明度日志、Shodan/Censys 扫描、WHOIS 记录以及网络指纹(JARM/JA3S)进行关联分析,
*/triaging-security-alerts-in-splunk
@mukul975
编程协作开源协议: Apache-2.0
/**
* 在 Splunk Enterprise Security 中对安全告警进行分流,包括按严重程度分类、调查 notable 事件、关联相关遥测数据,并通过 SPL…
*/triaging-security-incident
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 NIST SP 800-61r3 与 SANS PICERL 框架对安全事件进行初步分类,按业务影响分配优先级,并路由至相应响应团队。适用于 SIEM/E…
*/triaging-security-incident-with-ir-playbook
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用结构化的 IR playbook 和 SIEM/案件管理查询(Splunk、TheHive)分类和优先级排序安全事件,确定严重性、分配响应团队并启动适当的响…
*/triaging-vulnerabilities-with-ssvc-framework
@mukul975
编程协作开源协议: Apache-2.0
/**
* 使用 CISA 的利益相关方特定漏洞分类 (SSVC) 决策树对漏洞进行分类与优先级排序,结合利用状态(通过 CISA KEV 目录和 FIRST EPSS A…
*/triaging-windows-with-kape
@mukul975
编程协作开源协议: Apache-2.0
/**
* 运行 KAPE(Kroll Artifact Parser and Extractor)以通过 Targets 收集有针对性的取证工件(注册表 hive、$MF…
*/validating-backup-integrity-for-recovery
@mukul975
编程协作开源协议: Apache-2.0
/**
* 通过加密哈希校验、自动恢复测试、损坏检测与可恢复性检查来验证备份的完整性,
*/validating-tpm-measured-boot-attestation
@mukul975
编程协作开源协议: Apache-2.0
/**
* 验证 TPM 2.0 的度量启动完整性与远程证明,使用 tpm2-tools —— 读取
*/