★ 0 · 更新于 2026-09-24
提供涵盖规划、执行与跟踪的渗透测试综合清单,以确保规范的测试范围和漏洞整改。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-24
提供涵盖规划、执行与跟踪的渗透测试综合清单,以确保规范的测试范围和漏洞整改。
★ 15 · 更新于 2026-09-24
使用 Pacu 框架枚举 AWS IAM 配置、发现权限提升路径并验证安全防护控制的有效性。
★ 1 · 更新于 2026-09-24
结合 OSINT 目标画像与钓鱼、电话钓鱼及物理伪装开展社会工程学渗透测试,评估人员安全防御韧性。
★ 0 · 更新于 2026-09-23
使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。
★ 0 · 更新于 2026-09-23
设计并执行社会工程学渗透测试,评估人员安全韧性并识别培训短板。
★ 3 · 更新于 2026-09-22
通过 LDAP 和 Kerberos 枚举 FreeIPA 域,分析 HBAC 与 sudo 规则,提取哈希并识别委派接管路径。
★ 1 · 更新于 2026-09-22
提供 Active Directory 环境下的侦察、凭据收集、Kerberos 攻击及横向移动技术。
★ 0 · 更新于 2026-09-20
通过静态分析、网络监控和动态插桩检测与分析移动应用中的恶意行为。
★ 17 · 更新于 2026-09-18
使用基于 Frida 的 Objection 工具包对 iOS 应用进行运行时动态安全分析与评估。
★ 1 · 更新于 2026-09-18
整合侦察、威胁建模与漏洞测试,用于 Web 安全评估。
★ 186 · 更新于 2026-09-16
提供提炼自安全文档的漏洞挖掘与安全研究元思考框架,用于分析攻击路径、审计代码及规划攻击链。
★ 40 · 更新于 2026-09-15
使用 Strix Claude Code 对 Web 应用、API、域名、IP 或代码仓库执行 AI 驱动的渗透测试与安全评估。
★ 40 · 更新于 2026-09-14
基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。
★ 4,196 · 更新于 2026-09-11
基于国内 CTF 竞赛体系整理的攻防知识库,用于定位知识点、查询利用手法与规划学习路线。
★ 115 · 更新于 2026-09-11
在红队行动中指导实施IP黑名单绕过、速率时序控制、流量混淆、最小足迹落盘、反取证清理及渐进暴露。
★ 1,119 · 更新于 2026-06-30
识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。
★ 70 · 更新于 2026-06-30
使用 NetExec 对 SMB、WinRM、LDAP 和 MSSQL 服务进行枚举、密码喷射、远程命令执行和凭据转储。
★ 33,254 · 更新于 2026-06-30
NetExec工具用于SMB、WinRM、LDAP、MSSQL枚举和远程执行
★ 1,119 · 更新于 2026-06-30
对FreeIPA域进行枚举和攻击,包括LDAP枚举、Kerberos票据滥用和委托分析
★ 11 · 更新于 2026-03-25
通过模拟攻击评估Kubernetes集群安全
Scroll to load more