sqlmap SQL 注入利用
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
“Security Scanning” 共 610 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-with-sqlmap
在获授权的渗透测试中,使用 sqlmap 检测并利用 SQL 注入漏洞以提取数据库内容。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-sql-injection-vulnerabilities
在获授权的渗透测试中,用手工技术与 sqlmap 等自动化工具识别并利用 Web 应用的 SQL 注入漏洞。测试者通过报错注入、UNION 注入、布尔盲注与时间盲注,在主流数据库引擎(MySQL、PostgreSQL、MSSQL、Oracle)上检测注入点,演示数据提取、认证绕过与潜在的远程代码执行。对涉及 SQL 注入测试、SQLi 利用、数据库安全评估或注入漏洞验证的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/detecting-sql-injection-via-waf-logs
分析 WAF(ModSecurity/AWS WAF/Cloudflare)日志以检测 SQL 注入攻击活动。解析 ModSecurity 审计日志与 JSON 格式的 WAF 事件日志,识别 SQLi 模式(UNION SELECT、OR 1=1、SLEEP()、BENCHMARK()),跟踪攻击来源、关联多阶段注入尝试,并基于 OWASP 分类生成事件报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-disk-encryption-with-bitlocker
在 Windows 终端上用 Microsoft BitLocker 实施全盘加密,防止设备丢失或被盗时静态数据被未授权访问。适用于为满足合规要求部署加密、保护移动工作站,或在企业范围实施数据保护控制。对涉及 BitLocker 加密、磁盘加密、TPM 配置或静态数据保护的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-deeplink-vulnerabilities
针对 Android 与 iOS 应用的 deep link(URL scheme 与 App Link)做测试与利用,发现未授权访问、数据注入、intent 劫持与重定向操纵等问题。适用于通过自定义 URI scheme、Android App Links、iOS Universal Links 或基于 intent 的导航评估移动应用攻击面。对涉及 deep link 安全测试、URL scheme 利用、移动 intent 滥用或链接劫持的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-android-app-static-analysis-with-mobsf
使用 Mobile Security Framework(MobSF)对 Android 应用做自动化静态分析,在不运行应用的前提下识别硬编码密钥、不安全权限、脆弱组件、弱加密与代码层安全缺陷。适用于部署前评估 Android APK/AAB 的安全漏洞、渗透测试过程中,或作为 CI/CD 安全门禁。对涉及 Android 静态分析、MobSF 扫描、APK 安全评估或移动应用代码评审的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-insecure-data-storage-in-mobile
识别并利用 Android 与 iOS 应用中的本地不安全数据存储漏洞:未加密数据库、全局可读文件、不安全的 SharedPreferences、明文凭据存储,以及 keychain/keystore 的不当使用。适用于聚焦 OWASP M9(不安全数据存储)的移动渗透测试,或 MASVS-STORAGE 合规评估。对涉及移动数据存储安全、本地存储利用、SharedPreferences 分析或移动数据泄露评估的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-mobile-app-certificate-pinning-bypass
在获授权的安全评估中绕过 Android 与 iOS 应用的 SSL/TLS 证书固定实现,使流量可被拦截。涵盖 OkHttp、TrustManager、NSURLSession 与第三方 pinning 库的绕过技术,使用 Frida、Objection 与自定义脚本。对涉及证书固定绕过、SSL pinning 破解、移动 TLS 拦截或抗代理应用测试的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/intercepting-mobile-traffic-with-burpsuite
使用 Burp Suite 代理拦截并分析移动应用的 HTTP/HTTPS 流量,识别不安全的 API 通信、认证缺陷、数据泄露与服务端漏洞。适用于移动应用渗透测试、API 安全评估或客户端-服务端通信模式分析。对涉及移动流量拦截、Burp Suite 移动代理、API 安全测试或移动 HTTPS 分析的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-mobile-application-management
实施移动应用管理(MAM)策略,通过数据防泄漏、选择性擦除、应用配置与容器化等应用级控制,在受管与非受管移动设备上保护企业数据。适用于在 BYOD 设备上保护企业应用、实施 Intune App Protection Policies,或强制个人应用与工作应用的数据隔离。对涉及 MAM 部署、应用保护策略、移动容器化或 BYOD 安全的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/conducting-mobile-app-penetration-test
遵循 OWASP Mobile Application Security Testing Guide(MASTG)对 iOS 与 Android 移动应用做渗透测试,识别数据存储、网络通信、认证、加密与平台特有安全控制中的漏洞。测试者对应用二进制做静态分析、对运行时做动态分析并进行 API 安全测试,评估完整的移动攻击面。对涉及移动应用渗透测试、iOS 安全评估、Android 安全测试或 OWASP MASTG 评估的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-native-forensics-with-falco
使用 Falco YAML 规则在容器与 Kubernetes 中做运行时威胁检测,通过系统调用监控 shell 拉起、文件篡改、网络异常与提权。通过 Falco gRPC API 管理规则并解析 Falco 告警输出。适用于建设容器运行时安全或调查 k8s 集群入侵。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-palo-alto-prisma-access-zero-trust
部署 Palo Alto Networks Prisma Access,使用 GlobalProtect 代理、ZTNA 连接器、安全策略执行,并集成 Strata Cloud Manager 实现统一安全管理,提供基于 SASE 的零信任网络访问。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-osquery-for-endpoint-monitoring
部署并配置 osquery 做实时端点监控,用基于 SQL 的查询检查运行中的进程、开放端口、已安装软件与系统配置。适用于建立端点状态可见性、跨机群威胁狩猎或落地合规监控。对涉及 osquery 部署、端点可见性、机群管理或基于 SQL 的端点查询的请求自动激活。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-edr-agent-with-crowdstrike
在企业终端上部署并配置 CrowdStrike Falcon EDR 代理,实现实时威胁检测、行为分析与自动化响应。适用于将终端纳入 EDR 覆盖、配置检测策略,或将 Falcon 遥测集成到 SIEM 平台。涉及 CrowdStrike 部署、Falcon 传感器安装、EDR 策略配置或端点检测与响应时启用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-cloudflare-access-for-zero-trust
使用 Cloudflare Access 配合 Cloudflare Tunnel 为自托管及私有应用提供零信任访问,配置身份感知访问策略、设备姿态检查,以及用于替代 VPN 的 WARP 客户端注册。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-active-directory-honeytokens
在 Active Directory 中部署基于欺骗的蜜标(honeytokens),包括 AdminCount=1 的虚假特权账户、用于 Kerberoasting 检测的虚假 SPN(蜜罐烤)、带 cpassword 陷阱的诱饵 GPO,以及虚假 BloodHound 路径。监控 Windows 安全事件 ID 4769、4625、4662、5136 以发现蜜标交互。适用于实施 AD 欺骗防御以检测横向移动、凭据窃取与侦察。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-deception-technology-deployment
部署欺骗技术,包括蜜罐、蜜 token 与诱饵系统,用于发现已突破边界防线的攻击者,提供几乎零误报的高置信告警。当 SOC 团队需要在网络中布下可信的陷阱,以提前发现横向移动、凭据滥用或内网侦察时使用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-tailscale-for-zero-trust-vpn
部署并配置 Tailscale 这套基于 WireGuard 的零信任网状 VPN,通过身份感知的访问控制、ACL 与出口节点,实现安全的点对点连接。
io.github.mukul975/Anthropic-Cybersecurity-Skills/deploying-software-defined-perimeter
按 CSA v2.0 规范部署软件定义边界,使用单包授权(SPA)、双向 TLS 以及 SDP 控制器与网关配置,实施零信任网络访问。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-business-logic-vulnerabilities
识别应用业务逻辑中的缺陷,例如价格篡改、流程绕过以及超出技术漏洞扫描器检测范围的权限提升。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-cors-misconfiguration
在安全评估中识别并利用跨域资源共享(CORS)配置错误,这类错误会导致未授权的跨域数据访问与凭据窃取。
io.github.mukul975/Anthropic-Cybersecurity-Skills/testing-for-broken-access-control
系统地测试 Web 应用的访问控制失效漏洞,包括权限提升、缺少方法级校验与不安全的直接对象引用。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-directory-traversal-testing
通过操控文件路径参数,测试 Web 应用中可读取或写入服务器任意文件的目录穿越漏洞。