绕过 WAF 防护
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-firewall-bypass
利用编码技巧、HTTP 方法操纵、参数污染与载荷混淆绕过 Web 应用防火墙,把 SQL 注入、XSS 等利用载荷 smuggling 过 WAF 检测规则。适用于已确认的漏洞被 WAF 挡住时、需要绕过边界安全控制的渗透测试或红队行动,或评估 WAF 规则有效性与抗绕过能力。
“Security Scanning” 共 1,375 个结果
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-web-application-firewall-bypass
利用编码技巧、HTTP 方法操纵、参数污染与载荷混淆绕过 Web 应用防火墙,把 SQL 注入、XSS 等利用载荷 smuggling 过 WAF 检测规则。适用于已确认的漏洞被 WAF 挡住时、需要绕过边界安全控制的渗透测试或红队行动,或评估 WAF 规则有效性与抗绕过能力。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-azure-defender-for-cloud
在 VM、容器、SQL、存储与 Key Vault 上启用 Microsoft Defender for Cloud(CSPM + CWPP):用 Azure Policy 做评估、Log Analytics 收遥测、Azure Arc 覆盖混合环境、Logic Apps 自动响应。适用于 Azure 安全监控、自适应修复或监管合规评估;不适用于纯非 Azure 防护或身份防御(Defender for Identity)。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-api-injection-vulnerabilities
针对 API 参数、请求头与请求体测试注入缺陷——SQL 注入、NoSQL 注入、操作系统命令注入、LDAP 注入与 SSRF——按目标后端定制载荷以提取数据、执行命令或触达内网服务,对应 OWASP API8:2023 与 API7:2023(SSRF)。适用于对 API 做 SQLi、NoSQL 注入、命令注入或 SSRF 测试,或评估 API 输入校验。
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-patch-tuesday-response-process
建立可重复的运维流程,在 WSUS/SCCM 上按基于风险的修复 SLA 对微软补丁星期二安全更新(Windows、Office、Exchange、SQL Server、Azure)进行分诊、测试与部署,从公告评审到验证。适用于建设或改进月度补丁管理工作流,或确定哪些 CVE 优先修复。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-pam-for-database-access
为数据库系统部署特权访问管理(PAM),覆盖 Oracle、SQL Server、PostgreSQL 与 MySQL:会话代理配置、凭据保管、查询审计、动态凭据生成与最小权限数据库角色。适用于保护 DBA 访问、实施数据库 PAM 控制或审计特权数据库会话。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-cloud-forensics-with-aws-cloudtrail
调查 AWS 账号沦陷:用 boto3 的 LookupEvents 或在 S3 投递日志上跑 AWS Athena SQL 查询 CloudTrail,按可疑 user agent、源 IP 与事件名过滤,重建攻击者时间线。适用于追踪未授权 API 调用、S3 数据外泄、IAM 提权或凭据暴露,并编写含发现与修复建议的取证报告。
io.github.mukul975/Anthropic-Cybersecurity-Skills/reverse-engineering-android-malware-with-jadx
使用 JADX 反编译器逆向恶意 Android APK:阅读 Java/Kotlin 源码、检查清单权限、receiver、service 与本地库,识别数据窃取、C2 通信、提权或覆盖层攻击行为。适用于分析疑似 Android 银行木马、间谍软件、短信窃取器或其他被标记的 APK,或一般性的移动恶意软件与 Android 威胁调查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-sqlite-database-forensics
对 SQLite 数据库做取证分析:检查 B-tree 页结构、从 freelist 页与 WAL 日志中恢复已删除记录、解码编码后的时间戳,并从浏览器历史、即时通讯应用与移动设备数据库提取证据。适用于数字取证或移动/浏览器证据分析中从 SQLite 恢复已删除或未分配数据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/exploiting-excessive-data-exposure-in-api
针对 OWASP API3:2023(数据过度暴露)测试 API:拦截原始 API 响应并与 UI 实际渲染的内容比对,找出前端过滤掉但 API 仍在传输的 PII、内部标识、调试数据或业务敏感字段。适用于审计 REST 或移动应用 API 的过度取数、响应过滤绕过或端点响应中的非预期数据泄露。
io.github.mukul975/Anthropic-Cybersecurity-Skills/configuring-oauth2-authorization-flow
配置安全的 OAuth 2.0 授权流程,包括带 PKCE 的 Authorization Code、Client Credentials 与 Device Authorization Grant,涵盖流程选型、PKCE 实现、token 生命周期管理与按 OAuth 2.1 设计 scope。适用于为 Web、移动、SPA 或机器对机器客户端实现或加固 OAuth 2.0 认证/授权。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-android-malware-with-apktool
使用 apktool 反编译资源、jadx 还原 Java 源码、androguard 检查清单,对 Android APK 恶意软件做静态分析:检测危险权限组合、识别混淆代码、动态代码加载与基于反射的 API 调用。适用于在不运行可疑 APK 的前提下做静态分诊,或编写移动恶意软件检测规则。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-threat-actor-ttps-with-mitre-attack
系统化地把威胁行为者行为与观察到的 IOC 映射到 MITRE ATT&CK 框架,用 ATT&CK Navigator 构建技术覆盖热力图,识别检测缺口,并横跨 Enterprise、Mobile 与 ICS 矩阵产出可行动的情报报告。适用于分析威胁行为者 TTP、把 IOC 关联到具体 ATT&CK 技术,或评估防御方对对手行为的检测覆盖。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-mobile-device-forensics-with-cellebrite
使用 Cellebrite UFED Touch/4PC、UFED Physical Analyzer 及开源替代方案(ALEAPP、iLEAPP、MEAT、libimobiledevice)采集并分析移动设备数据,提取通信记录、通话日志、位置数据与应用痕迹。适用于在刑事、企业或员工违规调查中从手机/平板提取或恢复已删除的证据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-secrets-management-with-vault
部署 HashiCorp Vault 做集中式密钥管理,涵盖数据库与云服务商的动态密钥生成、transit 加密、PKI 证书管理与 Kubernetes 集成。适用于消除应用代码或 CI/CD 流水线中的硬编码凭据、迁移到短期自动轮换的密钥,或让 Kubernetes 工作负载安全获取数据库/云服务商凭据。
io.github.mukul975/Anthropic-Cybersecurity-Skills/emulating-cloud-attacks-with-stratus-red-team
安装并运行 Stratus Red Team,经 warmup-detonate-revert-cleanup 生命周期引爆细粒度、映射到 MITRE ATT&CK 的 AWS、Azure、GCP 与 Kubernetes 攻击技术,并验证其产生的遥测。用于验证云端检测(CloudTrail、GuardDuty、Microsoft Sentinel、GCP SCC、Falco)确实会触发,或组织可重复的紫队演练、生成逼真的攻击者遥测。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-policy-as-code-with-open-policy-agent
用 Open Policy Agent(OPA)与 Gatekeeper 在 Kubernetes 与 CI/CD 流水线中实现策略即代码执行,涵盖编写 Rego 策略、把 OPA Gatekeeper 部署为 Kubernetes 准入控制器、开发期测试策略,以及把策略评估集成到部署流水线。适用于编写 Rego 策略、部署 Gatekeeper 准入控制,或用策略即代码检查为 CI/CD 流水线设门禁。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-kubernetes-on-cloud
加固 EKS、AKS、GKE 上的托管 Kubernetes 集群:实施 Pod Security Standards、网络策略、workload identity(EKS 用 IRSA、GKE 用 Workload Identity、AKS 用 Managed Identities)、RBAC 范围限定、镜像准入控制与运行时安全监控。适用于按安全要求部署新的托管 Kubernetes 集群,或在审计/渗透测试发现后加固现有 EKS、AKS、GKE 集群。
io.github.mukul975/Anthropic-Cybersecurity-Skills/securing-container-registry-images
保护容器 registry 中的镜像(ECR、ACR、GCR、Docker Hub):用 Trivy 与 Grype 扫描、用 Cosign 与 Sigstore 签名、配置 registry 访问控制,并搭建阻止未扫描或未签名镜像的 CI/CD 流水线。适用于建立 registry 安全控制,或在镜像晋升前强制执行扫描/签名检查。
io.github.mukul975/Anthropic-Cybersecurity-Skills/performing-container-image-hardening
通过最小化攻击面、裁掉不必要软件包、实施多阶段构建、配置非 root 用户并应用 CIS Docker Benchmark 建议来加固容器镜像,产出安全可上线的镜像。适用于构建生产容器镜像、合规要求遵循 CIS Docker Benchmark,或缩减镜像体积以降低未用软件包带来的漏洞暴露。
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-taxii-server-with-opentaxii
用 Docker 部署并配置 TAXII 2.1 server(Medallion),跨 collection 发布与消费 STIX 2.1 bundle,并将 feed 与 SIEM/SOAR 平台集成,实现组织间指标自动交换。适用于搭建共享威胁情报的 TAXII server、为 CTI feed 配置 collection,或把 STIX 指标摄取自动化接入 SIEM/SOAR。
io.github.mukul975/Anthropic-Cybersecurity-Skills/modeling-threats-with-opencti
通过 Docker Compose 部署 OpenCTI(Filigran),并用 pycti Python 客户端把威胁行为者、入侵集合、行动活动与指标建模为带关系(uses、attributed-to、targets)的 STIX 2.1 知识图谱。适用于构建集中式威胁情报知识库、把多源 feed 的 IOC 关联成同一张对手图谱,或为检测工程产出 STIX bundle。
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-threat-feed-aggregation-with-misp
通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX、CIRCL 等源的 feed,对威胁情报做聚合、关联与分发,包括自动 feed 同步,以及基于 STIX/TAXII 与 Splunk、Elasticsearch、SOAR 平台集成。适用于集中管理 IOC 或将多源威胁 feed 接入 SIEM。
io.github.mukul975/Anthropic-Cybersecurity-Skills/analyzing-docker-container-forensics
通过分析镜像、层、卷、日志与运行时痕迹调查被入侵的 Docker 容器,识别恶意活动与证据。
io.github.greenpau/caddy-security/testing-and-ci
caddy-security 仓库的测试与 CI 工作流指南,包括 Go 测试命令选择、Makefile 报告目标、Caddyfile 解析器/adapt 夹具测试、运行时解析夹具、覆盖率产物以及 GitHub Actions 构建/发布/CLA 行为。在选择或运行测试、添加或更新测试覆盖率、解读 CI 失败、本地复现 GitHub Actions 或为该 Go/Caddy 模块编写验证文档时使用