将已确认的缺陷模式转化为可复用的 Semgrep 检测规则,通过 syntactic 或 taint 模式精准捕获漏洞实例,并控制误报率。
安全测试前置验证技能,通过7问门禁、4个提交前检查及拒绝列表过滤无效漏洞。确保仅提交具备可复现步骤、影响真实且符合范围的发现,提升报告有效性并降低N/A比例。
专用于显式请求验证安全修复是否有效,通过静态分析和路径追踪确认漏洞是否已修补,不修改代码。
Web漏洞狩猎指南,针对特定端点进行IDOR、注入、SSRF等手动验证。强调使用curl生成真实PoC及具体影响分析,避免盲目扫描,确保发现具备实际危害性。
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容。支持深度伪造识别、水印应用与检测、说话人身份验证、来源追踪及媒体情报分析,确保真实性声明基于完整检测结果。
将威胁情报文章转化为可测试的狩猎活动,解析RSS/Atom源,应用相关性筛选,编写并调试KQL查询,生成发布就绪的活动文件。
用于授权XXE漏洞测试的边界控制与策略指引。涵盖经典、盲注及参数实体等变体,提供遇阻时的技术转向建议(Pivot),并明确正负向结论所需的证据标准与退出条件,确保测试合规且结果可验证。
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
执行 Ship-Safe 安全与质量审计,扫描代码中的密钥、漏洞及风险模式。在 PR 提交或合并前运行,根据严重程度报告发现项并阻止高危问题发布。
用于发现AI水印覆盖缺口并验证检测与清除一致性的技能,支持新信号发现、历史回放及移除一致性审计。
扫描包清单和锁文件以识别过时包及已知CVE漏洞,按风险等级分组更新建议。用于依赖扫描循环中,提供最小安全升级方案并处理人工审批流程。
提供多种Web shell样本用于安全研究、检测系统测试、恶意软件分析及取证。仅授权场景下使用,涵盖PHP、ASP等语言。
基于STRIDE和OWASP标准的安全审计技能,支持扫描代码漏洞并按严重程度分类。提供审计模式和自动修复模式,可迭代应用补丁并验证回归,适用于发布前检查、合规审查及敏感功能上线后的安全评估。
评估OpenMed去标识化或临床NER模型,基于G1a-G8泄漏门禁标准判断是否可发布。强制零关键泄露并满足召回率阈值,生成合规报告。


