AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
Kimi提示词注入项目
AI红蓝对抗Skills集合
Java全链路代审利器
一站式AI红队测试平台
AI代码安全防护利器
Yakit与Claude全链路渗透
AI自动化渗透测试工具
AI自动化渗透架构登顶
SRC漏洞报告提交稿Skill
全网最全信息安全MCP汇总
网络安全技能库Skills
自动漏洞挖掘验证系统
小迪安全知识库
-
+
首页
网络安全技能库Skills
网络安全技能库Skills
# CyberSecurity-Skills · 网络安全技能库 项目地址:https://github.com/Hi-FullHouse/CyberSecurity-Skills [](https://github.com/Hi-FullHouse/CyberSecurity-Skills#-cybersecurity-skills--%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E6%8A%80%E8%83%BD%E5%BA%93) > **网络安全全流程技能体系** — 39大模块,195个安全技能,覆盖完整攻击面与防御面 ## 概述 [](https://github.com/Hi-FullHouse/CyberSecurity-Skills#-%E6%A6%82%E8%BF%B0) 本仓库以 **渗透测试执行标准(PTES)** 为核心框架,结合 **OWASP测试指南**、**NIST SP 800-115** 等国际标准,系统化整理了网络安全渗透测试全流程所需的 **技能清单(Skills Checklist)**。 每个技能条目包含: * ✅ 技术原理说明 * ✅ 常用工具/命令 * ✅ 实战操作示例 * ✅ 参考资源链接 ``` CyberSecurity-Skills/ │ ├── 01-信息搜集-Reconnaissance/ # 信息收集与侦察 ├── 02-漏洞扫描-VulnerabilityScanning/ # 漏洞发现与扫描 ├── 03-漏洞利用-Exploitation/ # 漏洞利用与攻击 ├── 04-权限提升-PrivilegeEscalation/ # 权限提升 ├── 05-后渗透-PostExploitation/ # 后渗透利用 ├── 06-横向移动-LateralMovement/ # 横向移动 ├── 07-持久化-Persistence/ # 持久化控制 ├── 08-痕迹清除-CoveringTracks/ # 痕迹清除 ├── 09-报告撰写-Reporting/ # 渗透测试报告 ├── 10-移动安全-MobileSecurity/ # 移动安全 ├── 11-无线安全-WirelessSecurity/ # 无线网络安全 ├── 12-代码审计-CodeAudit/ # 代码安全审计 ├── 13-逆向工程-ReverseEngineering/ # 逆向工程 ├── 14-安全审计-SecurityAudit/ # 安全合规审计 ├── 15-应急响应-IncidentResponse/ # 应急响应与事件处置 ├── 16-大模型安全-LLMSecurity/ # 大模型与AI智能体安全 ├── 17-云安全-CloudSecurity/ # 云安全评估与加固 ├── 18-安全开发运维-DevSecOps/ # DevSecOps与安全开发生命周期 ├── 19-工控安全-ICS-OT-Security/ # 工控/OT系统安全 ├── 20-区块链安全-Blockchain-Web3-Security/ # 区块链/Web3安全 ├── 21-物联网安全-IoT-Security/ # 物联网设备安全 ├── 22-数据安全与隐私-DataSecurityPrivacy/ # 数据安全与隐私保护 ├── 23-社会工程学-SocialEngineering/ # 社会工程学攻击与防御 ├── 24-红蓝对抗-RedBlueTeam/ # 红蓝对抗与BAS模拟 ├── 25-供应链安全-SupplyChainSecurity/ # 软件供应链安全 ├── 26-漏洞管理-VulnerabilityManagement/ # 漏洞全生命周期管理 ├── 27-操作系统安全-OSSecurity/ # 操作系统安全加固与攻击防御 ├── 28-威胁狩猎-ThreatHunting/ # 主动威胁狩猎与检测工程 ├── 29-威胁情报-ThreatIntelligence/ # 威胁情报收集与分析 ├── 30-数字取证-DigitalForensics/ # 数字取证与证据分析 ├── 31-SOC运营-SOCOperations/ # 安全运营中心运营 ├── 32-身份访问管理-IAM/ # 身份与访问管理 ├── 33-容器安全-ContainerSecurity/ # 容器与Kubernetes安全 ├── 34-API安全-APISecurity/ # API安全测试与防护 ├── 35-密码学与PKI-CryptographyPKI/ # 密码学与公钥基础设施 ├── 36-零信任架构-ZeroTrust/ # 零信任架构设计与实施 ├── 37-端点安全-EndpointSecurity/ # 端点检测与加固 ├── 38-勒索软件防御-RansomwareDefense/ # 勒索软件攻击链与防御 └── 39-安全治理合规-GovernanceCompliance/ # 安全治理与合规审计 ```
xiaodi
2026年9月7日 01:21
6
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)