用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/killvxk/cybersecurity-skills-zh --skill performing-brand-monitoring-for-impersonation命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
通过分析 Zeek dns.log 中的高熵子域名查询、超量查询量、超长查询长度以及异常 DNS 记录类型,检测 DNS 隧道和数据外泄中的隐蔽通道通信。适用于:当需要狩猎基于 DNS 的 C2 或数据外泄通道、调查异常 DNS 查询模式、或响应涉及 DNS 隧道工具(iodine、dnscat2、DNSExfiltrator)的威胁情报时使用。
实施 Google 的 BeyondCorp 零信任访问模型,通过 IAP、Access Context Manager 和 Chrome Enterprise Premium,消除网络边界的隐式信任,强制执行基于身份的访问控制,实现无 VPN 的安全应用访问。适用于将传统 VPN 替换为零信任架构、部署 Identity-Aware Proxy、配置设备信任策略、或为远程办公实施上下文感知访问控制时使用。
在授权的安全评估过程中,使用 Burp Suite 的扫描器、Intruder 和 Repeater 工具识别和验证跨站脚本(XSS)漏洞。适用于 Web 应用渗透测试中检测反射型、存储型和 DOM 型 XSS,验证自动化扫描器报告的 XSS 发现,以及评估 CSP 和 XSS 过滤器的有效性时使用。
基于 SOC 职业分类
正在显示 SKILL.md
| name | performing-brand-monitoring-for-impersonation |
| description | 监控域名、社交媒体、移动应用和暗网渠道中的品牌仿冒攻击,检测针对组织的网络钓鱼活动、虚假站点和未授权品牌使用行为。 |
| domain | cybersecurity |
| subdomain | threat-intelligence |
| tags | ["brand-monitoring","impersonation","phishing","domain-monitoring","social-media","brand-protection","threat-intelligence"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
品牌仿冒攻击通过仿冒域名、虚假社交媒体账号、假冒移动应用和模仿合法品牌的网络钓鱼站点来利用消费者信任。2025 年,品牌仿冒仍是代价最高的网络威胁之一,AI 生成的网络钓鱼邮件点击率高达 54%。本技能涵盖构建综合品牌监控计划,使用自动化扫描和告警检测域名抢注、社交媒体仿冒、虚假移动应用、未授权 Logo 使用和暗网品牌提及。
dnstwist、requests、beautifulsoup4、Levenshtein、tweepy 库品牌仿冒跨越多个渠道:域名抢注(错字抢注、同形字、TLD 变体)、网络钓鱼站点(克隆使用被盗品牌的网站)、社交媒体(仿冒高管或公司的虚假账号)、移动应用(应用商店中的假冒应用)、电子邮件欺骗(显示名和域名仿冒)以及暗网(论坛和市场中的品牌提及)。
有效的品牌监控结合了:主动扫描(使用 dnstwist 的域名置换、CT 日志监控)、Web 爬取(截图对比、Logo 检测)、社交媒体监控(账号名匹配、帖子内容分析)、应用商店监控(名称和图标相似度检测)以及暗网监控(论坛爬取、市场跟踪)。
并非所有仿冒都是恶意的。风险因素包括:活跃的 Web 内容(尤其是登录页面)、存在 SSL 证书、已配置 MX 记录(具备接收邮件能力)、与合法站点视觉高度相似、近期注册日期,以及托管在与网络犯罪相关的地区。
import subprocess
import requests
import json
from datetime import datetime
from urllib.parse import urlparse
import Levenshtein
class BrandMonitor:
def __init__(self, brand_config):
self.brand_name = brand_config["name"]
self.domains = brand_config["domains"]
self.keywords = brand_config["keywords"]
self.executive_names = brand_config.get("executives", [])
self.logo_hash = brand_config.get("logo_hash", "")
self.findings = []
def scan_domain_squatting(self):
"""检测错字抢注和仿冒域名。"""
all_results = []
for domain in self.domains:
cmd = ["dnstwist", "--registered", "--format", "json",
"--nameservers", "8.8.8.8", "--threads", "30", domain]
try:
result = subprocess.run(cmd, capture_output=True, text=True, timeout=300)
if result.returncode == 0:
domains = json.loads(result.stdout)
registered = [d d domains d.get() d.get()]
all_results.extend(registered)
()
(subprocess.TimeoutExpired, Exception) e:
()
entry all_results:
.findings.append({
: ,
: entry.get(, ),
: entry.get(, ),
: entry.get(, []),
: entry.get(, ),
: datetime.now().isoformat(),
})
all_results
():
url =
body = {
: {: , : },
: {
: [, , ],
: [],
: [],
: [{: u} u urls],
},
}
resp = requests.post(url, json=body, timeout=)
resp.status_code == :
matches = resp.json().get(, [])
()
matches
[]
():
suspicious_profiles = []
name .executive_names + [.brand_name]:
search_url =
suspicious_profiles.append({
: name,
: platform,
: ,
})
suspicious_profiles
():
fake_apps = []
keyword .keywords:
url =
:
resp = requests.get(url, timeout=, headers={
:
})
resp.status_code == :
bs4 BeautifulSoup
soup = BeautifulSoup(resp.text, )
app_links = soup.find_all(, href= h: h h)
link app_links:
app_name = link.get_text(strip=)
(k.lower() app_name.lower() k .keywords):
fake_apps.append({
: app_name,
: ,
: ,
: keyword,
})
Exception e:
()
fake_apps
():
report = {
: .brand_name,
: datetime.now().isoformat(),
: (.findings),
: {},
: [],
}
finding .findings:
ftype = finding[]
ftype report[]:
report[][ftype] =
report[][ftype] +=
finding.get(, ) > :
report[].append(finding)
(, ) f:
json.dump(report, f, indent=)
()
report
monitor = BrandMonitor({
: ,
: [, ],
: [, , ],
: [, ],
})
monitor.scan_domain_squatting()
report = monitor.generate_monitoring_report()
def generate_takedown_request(finding, brand_info):
"""生成针对域名/站点的滥用举报以申请下架。"""
request = f"""主题:滥用举报 - 品牌仿冒 / 网络钓鱼
尊敬的滥用处理团队,
我们正在举报一个仿冒 {brand_info['name']} 的域名,
疑似用于网络钓鱼/欺诈目的。
侵权域名:{finding.get('indicator', '')}
IP 地址:{', '.join(finding.get('dns_a', ['未知']))}
检测方法:{finding.get('fuzzer', '域名相似性分析')}
Web 相似度评分:{finding.get('ssdeep_score', 'N/A')}%
检测日期:{finding.get('detected_at', '')}
我方合法域名:{', '.join(brand_info['domains'])}
该域名通过 {finding.get('fuzzer', '错字抢注')} 方式仿冒我方品牌。
请立即暂停该域名。
侵权证据可应要求提供。
此致
{brand_info['name']} 安全团队
"""
return request