LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

performing-adversary-in-the-middle-phishing-detection - 检测并响应中间人(AiTM)钓鱼攻击。

检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。

标签

更新于: 2026-09-17

能力

典型输入

典型输出

该技能可以做什么

  • 部署抗钓鱼多因素认证
  • 配置条件访问策略
  • 构建 AiTM 检测规则
  • 监控 AiTM 代理基础设施
  • 实施失陷后检测

输入

  • Azure AD 登录日志
  • Web 代理 SSL 检查日志
  • 威胁情报源

输出

  • SIEM 检测告警
  • 已拦截的代理连接日志
  • 已撤销的会话令牌

要求

  • Azure AD 或 Entra ID
  • 具备身份验证日志接入能力的 SIEM
  • 具备 SSL 检查功能的 Web 代理
  • 终端检测与响应解决方案

来源

  • 规范: SKILL.md
中间人攻击
evilproxy
evilginx
钓鱼攻击
MFA绕过
会话劫持
部署抗钓鱼多因素认证
配置条件访问策略
构建 AiTM 检测规则
监控 AiTM 代理基础设施
Azure AD 登录日志
Web 代理 SSL 检查日志
威胁情报源
SIEM 检测告警
已拦截的代理连接日志
已撤销的会话令牌