将已确认的缺陷模式转化为可复用的 Semgrep 检测规则,通过 syntactic 或 taint 模式精准捕获漏洞实例,并控制误报率。
3 skills
GitHub
148
安全测试前置验证技能,通过7问门禁、4个提交前检查及拒绝列表过滤无效漏洞。确保仅提交具备可复现步骤、影响真实且符合范围的发现,提升报告有效性并降低N/A比例。
64 skills
GitHub
4,669
专用于显式请求验证安全修复是否有效,通过静态分析和路径追踪确认漏洞是否已修补,不修改代码。
4 skills
GitHub
10,856
Web漏洞狩猎指南,针对特定端点进行IDOR、注入、SSRF等手动验证。强调使用curl生成真实PoC及具体影响分析,避免盲目扫描,确保发现具备实际危害性。
10 skills
GitHub
1,377
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容。支持深度伪造识别、水印应用与检测、说话人身份验证、来源追踪及媒体情报分析,确保真实性声明基于完整检测结果。
1 skills
GitHub
1,763
将威胁情报文章转化为可测试的狩猎活动,解析RSS/Atom源,应用相关性筛选,编写并调试KQL查询,生成发布就绪的活动文件。
1 skills
GitHub
247
用于授权XXE漏洞测试的边界控制与策略指引。涵盖经典、盲注及参数实体等变体,提供遇阻时的技术转向建议(Pivot),并明确正负向结论所需的证据标准与退出条件,确保测试合规且结果可验证。
40 skills
GitHub
3,455
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
1 skills
GitHub
1,416
执行 Ship-Safe 安全与质量审计,扫描代码中的密钥、漏洞及风险模式。在 PR 提交或合并前运行,根据严重程度报告发现项并阻止高危问题发布。
3 skills
GitHub
69
用于发现AI水印覆盖缺口并验证检测与清除一致性的技能,支持新信号发现、历史回放及移除一致性审计。
2 skills
GitHub
5,685
验证脚手架工具的Ed25519签名见证清单,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流中的轻量级签名校验场景。
1 skills
GitHub
675
扫描包清单和锁文件以识别过时包及已知CVE漏洞,按风险等级分组更新建议。用于依赖扫描循环中,提供最小安全升级方案并处理人工审批流程。
2 skills
GitHub
11,320
提供多种Web shell样本用于安全研究、检测系统测试、恶意软件分析及取证。仅授权场景下使用,涵盖PHP、ASP等语言。
6 skills
GitHub
386
基于STRIDE和OWASP标准的安全审计技能,支持扫描代码漏洞并按严重程度分类。提供审计模式和自动修复模式,可迭代应用补丁并验证回归,适用于发布前检查、合规审查及敏感功能上线后的安全评估。
1 skills
GitHub
1,138
评估OpenMed去标识化或临床NER模型,基于G1a-G8泄漏门禁标准判断是否可发布。强制零关键泄露并满足召回率阈值,生成合规报告。
2 skills
GitHub
5,418

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-27 20:40
浙ICP备14020137号-1