LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:威胁捕获

浏览带有该标签的技能列表。

  • detecting-dcsync-attack-in-active-directory - 检测 Active Directory 中的 DCSync 攻击
    威胁捕获活动目录DCSync凭据窃取

    ★ 9 · 更新于 2026-09-17

    通过监控非域控制器账户发起的 DsGetNCChanges 目录复制请求,检测 Active Directory 中的 DCSync 攻击。

    ⚙ 识别合法域控制器⚙ 监控复制权限 GUID 访问⚙ 检测非域控制器复制请求
  • cyber-detecting-t1003-credential-dumping-with-edr - 使用 EDR 检测 T1003 凭据转储
    威胁猎捕凭据转储lsassmitre-t1003

    ★ 1 · 更新于 2026-09-17

    利用 EDR 遥测、Sysmon 进程访问监控与 Windows 安全事件关联,检测针对 LSASS、SAM 及 NTDS 的凭据转储技术。

    ⚙ 监控 LSASS 进程访问⚙ 检测凭据转储工具⚙ 监控 NTDS.dit 文件访问
  • hunting-for-living-off-the-land-binaries - 主动猎捕利用合法系统二进制文件(LOLBins)的威胁行为
    威胁猎捕MITRE ATT&CKLOLBinsEDR

    ★ 0 · 更新于 2026-09-16

    主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。

    ⚙ 定义猎捕假设⚙ 识别目标 LOLBin⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 威胁排查受信任系统二进制文件(LOLBins)滥用行为
    威胁排查mitre-attacklolbinsedr

    ★ 0 · 更新于 2026-09-16

    主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。

    ⚙ 制定威胁排查假设⚙ 确定目标 LOLBins⚙ 收集进程遥测数据
  • hunting-for-living-off-the-land-binaries - 猎捕利用系统自带合法二进制文件(LOLBins)的威胁
    威胁猎捕LOLBins防御回避EDR

    ★ 0 · 更新于 2026-09-16

    主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。

    ⚙ 定义威胁猎捕假设⚙ 识别目标 LOLBins⚙ 收集进程遥测数据
  • detecting-t1548-abuse-elevation-control-mechanism - 检测 T1548 滥用提升控制机制
    威胁捕获uac绕过权限提升mitre-t1548

    ★ 0 · 更新于 2026-09-15

    通过监控注册表修改、进程提升标志和异常父子进程关系,检测 UAC 绕过及提权机制滥用。

    ⚙ 监控 UAC 注册表修改⚙ 检测自动提升进程滥用⚙ 追踪进程完整性级别变化
  • yara-authoring - YARA 规则编写与恶意软件检测
    yara恶意软件检测威胁猎捕网络安全

    ★ 5 · 更新于 2026-09-12

    编写并测试 YARA 规则,用于恶意软件检测、失陷标识特征提取、威胁猎捕以及文件或目录扫描。

    ⚙ 编写 YARA 规则⚙ 测试 YARA 规则⚙ 检测恶意软件家族
  • detecting-insider-threat-behaviors - 检测内部人员威胁行为
    威胁搜寻mitre-attack内部人员威胁数据窃取

    ★ 3 · 更新于 2026-09-12

    检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。

    ⚙ 制定检测假设⚙ 识别所需数据源⚙ 执行检测查询
  • detecting-mimikatz-execution-patterns - 检测 Mimikatz 执行模式
    威胁猎捕MITRE ATT&CKMimikatz凭据转储

    ★ 4 · 更新于 2026-09-12

    通过命令行模式、LSASS 访问特征、二进制指标及内存已知模块检测 Mimikatz 执行。

    ⚙ 制定检测假设⚙ 识别日志数据源⚙ 执行 SIEM 与 EDR 查询
  • hunting-for-cobalt-strike-beacons - 猎杀 Cobalt Strike Beacon
    cobalt-strikebeaconthreat-huntingc2

    ★ 4 · 更新于 2026-09-11

    基于 TLS 证书签名、指纹识别、HTTP C2 配置文件匹配及 Jitter 时间分析来检测 Cobalt Strike Beacon 网络活动。

    ⚙ 检测 TLS 证书签名⚙ 分析 Beacon 连接时间间隔⚙ 匹配 HTTP C2 配置文件
  • thor-scan - THOR扫描技能 - 生成安全、可复现的扫描命令
    安全扫描取证工具命令行生成威胁狩猎

    ★ 12 · 更新于 2026-02-18

    通过对环境进行飞行前检查,为不同目标上的THOR v10/v11扫描生成安全且可复现的命令行。

    ⚙ 检测操作系统环境⚙ 检查THOR版本和安装⚙ 验证许可证存在与类型
  • secops-hunt - 安全运营主动威胁狩猎
    安全威胁狩猎指标战术技术

    ★ 22 · 更新于 2026-02-11

    提供主动威胁狩猎专家指导,识别环境中未检测到的威胁

    ⚙ 检查指标匹配⚙ 搜索安全事件⚙ 查询UDM数据
  • secops-hunt - 安全运营的主动威胁狩猎
    安全威胁狩猎网络安全事件响应

    ★ 650 · 更新于 2026-02-11

    提供主动威胁狩猎的专家指导,以识别未检测到的威胁

    ⚙ 搜索活动指标⚙ 检查IOC匹配⚙ 查询UDM数据
  • secops-hunt - 安全运维主动威胁狩猎指导
    安全威胁狩猎事件响应SIEM

    ★ 531 · 更新于 2026-02-11

    为安全环境中的主动威胁狩猎提供专家指导

    ⚙ 狩猎威胁活动⚙ 搜索IOC指标⚙ 调查TTP战术