网络安全 Skill技能列表

4.5

二进制文件快速初步分析Skill binary-re-triage

本技能用于对未知的二进制文件、ELF可执行文件或固件进行快速指纹识别和初步分析。通过自动化工具(如rabin2、file、readelf)快速提取关键信息,包括:文件架构(ARM/x86/MIPS)、ABI类型、依赖库、字符串特征和导入函数。旨在为后续深入的静态或动态分析建立基线事实,帮助安全研究人员、逆向工程师和嵌入式开发者快速了解未知二进制文件的基本属性和潜在功能。关键词:二进制分析、逆向工程、文件识别、架构检测、ABI识别、快速扫描、rabin2、ELF分析、固件分析、安全评估。

4.5

安全审计Skill security-audit

安全审计技能是用于执行全面安全审查的专业能力,涵盖代码漏洞分析、OWASP Top 10评估、身份验证审计、数据保护控制检查、依赖项漏洞扫描以及修复方案规划。关键词:安全审计、漏洞评估、代码审查、OWASP、CVSS评分、CWE分类、渗透测试、合规审计、安全修复、依赖分析。

4.5

PowerShell安全加固专家Skill powershell-security-hardening

本技能专注于Windows系统与PowerShell环境的安全加固,提供实施最小权限原则、配置JEA(仅够用管理)、启用受限语言模式、设置全面日志审计以及应用企业安全基线(如CIS/STIG)的专业指导。适用于保护自动化脚本、防御PowerShell攻击、管理执行策略和确保合规性。关键词:PowerShell安全,Windows安全加固,JEA,受限语言模式,PowerShell日志记录,执行策略,安全基线,自动化安全。

4.5

BetterAuth认证框架Skill better-auth

Better Auth是一个全面的、框架无关的TypeScript认证/授权框架,提供内置的电子邮件/密码认证、社交OAuth、双因素认证、会话管理等功能,适用于各种Web应用程序的身份验证系统。关键词:认证框架、TypeScript、OAuth、2FA、会话管理、网络安全。

4.5

能力系统Skill capability-system

能力系统是一种安全技能,基于不可伪造的能力令牌实现细粒度访问控制和最小权限原则。它适用于操作系统安全、沙箱构建、分布式系统等,提升系统安全性。关键词:能力安全、访问控制、最小权限、操作系统安全、沙箱、分布式安全。

4.5

ZeroTrustArchitectureSkill zero-trust-architecture

零信任架构是一种基于“永不信任,始终验证”原则的安全模型,用于构建安全的云原生应用。

4.5

网络设备发现扫描器Skill wsdiscovery

Wsdiscovery是一款专业的网络设备发现工具,专门用于扫描和枚举支持WS-Discovery协议的物联网设备。该工具能够自动发现网络中的ONVIF摄像头、网络视频录像机(NVR)、打印机等智能设备,并提供详细的设备信息包括IP地址、制造商、型号、固件版本和服务端点。适用于网络安全测试、物联网设备管理和智能安防系统部署等场景。关键词:WS-Discovery扫描,ONVIF设备发现,物联网设备枚举,网络安全工具,摄像头扫描,网络设备管理

4.5

测试手册生成器Skill testing-handbook-generator

这个技能是一个元技能,专门用于分析Trail of Bits测试手册(appsec.guide),并基于其内容自动生成安全测试工具和技术的Claude Code技能。它帮助安全测试人员、开发者和测试工程师快速创建和更新测试技能,覆盖静态分析、模糊测试、加密测试等安全测试领域,提高测试效率和自动化水平。关键词:安全测试、测试手册、技能生成、Claude Code、漏洞挖掘、静态分析、模糊测试、自动化测试。

4.5

检测-SigmaSkill detection-sigma

Sigma是一个用于描述安全相关日志事件的通用签名格式,类似于Snort在网络流量中的作用和YARA在文件中的作用。这项技能有助于创建、验证和转换Sigma规则,以便在多个SIEM平台上部署,实现检测即代码的工作流程。

4.5

IP查询Skill ip-lookup

这个技能用于通过集成多个公共API源,查询IP地址的地理位置和声誉信息,提供聚合后的最佳匹配位置摘要,适用于网络安全分析、网络管理和数据聚合场景。关键词:IP查询、地理位置、网络安全、API集成、数据聚合。

4.5

定时攻击检测技能Skill constant-time-testing

这个技能用于检测密码学代码中的定时侧信道漏洞,通过统计分析和动态追踪工具如dudect和timecop,识别执行时间与秘密数据相关的泄漏,确保密码实现的安全性。关键词包括定时攻击、侧信道分析、密码学安全、恒定时间编程、安全审计、漏洞检测。

4.5

二进制逆向工具设置Skill binary-re-tool-setup

确保所需的逆向工程工具可用且正确配置,以便进行跨架构分析。关键词包括'安装radare2', '设置ghidra', 'r2未找到', 'qemu缺失', '工具未安装', '配置gdb', '交叉编译器'。