将已确认的缺陷模式转化为可复用的 Semgrep 检测规则,通过 syntactic 或 taint 模式精准捕获漏洞实例,并控制误报率。
3 skills
GitHub
148
安全漏洞筛选与验证技能,通过7问题门控和4个预提交检查点评估发现的有效性。确保仅提交经过严格验证、符合范围且具备实际影响的漏洞,剔除无效或已知项,提高报告质量并降低N/A比例。
61 skills
GitHub
4,427
用于对仓库或指定路径执行单次标准安全审计,生成 Codex 安全报告。支持桌面和无头模式,自动解析上下文并协调扫描工作器,适用于常规安全审查场景。
3 skills
GitHub
10,641
Web漏洞狩猎剧本,指导Agent对指定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC并评估具体影响,避免依赖重型扫描器,确保发现具备实际危害性。
10 skills
GitHub
1,343
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,执行深度伪造检测、来源追踪、水印验证、说话人身份核验及媒体情报分析。
1 skills
GitHub
1,732
用于检测 Entra ID 服务主体(SPN)的范围漂移、行为扩张或权限逐渐蠕变。通过构建90天基线并与7天近期活动对比,计算加权漂移分数,关联安全日志以发现缓慢演进的异常访问模式。
1 skills
GitHub
244
用于指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据收集。涵盖经典、盲注、参数实体等变体,确保在预授权范围内工作,提供遇阻时的Pivot策略及明确的退出标准。
39 skills
GitHub
3,275
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权边界内的利用思路与方法论,严禁无授权武器化输出。
1 skills
GitHub
1,396
执行 ship-safe 安全审计,扫描代码中的秘密、漏洞和风险模式。在提交 PR 或合并前运行,根据严重程度报告发现项并决定是否阻断发布流程。
2 skills
GitHub
65
Flounder 自主白帽安全审计技能,支持漏洞调查、智能合约及 ZK 代码审计。涵盖目标准备、挖掘、验证及报告生成,管理沙箱执行与证据链,并提供维护者改进工作流。
1 skills
GitHub
450
验证脚手架工具集的Ed25519签名,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流,轻量级独立于完整验证流程。
1 skills
GitHub
639
提供多种语言Web Shell样本,用于授权的安全检测测试、IDS/IPS签名验证、恶意软件分析及取证研究。仅限合法合规场景使用。
7 skills
GitHub
379
负责安全漏洞的负责任披露全流程,包括扫描仓库、重新提交积压的安全建议以及发送经授权的披露邮件。
1 skills
GitHub
718
用于在发布前基准测试PII模型召回率,通过合成数据验证标签感知精确跨度及字符级召回,确保满足隐私合规的召回底线要求。
4 skills
GitHub
5,270
用于发布前或依赖变更后的恶意软件审计,通过确定性扫描器结合上下文分析,只读检查代码树中的恶意行为、后门及可疑指标,确保发布安全。
2 skills
GitHub
2,247

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 03:01
浙ICP备14020137号-1 $Map of visitor$