用于修复和验证已确认的安全漏洞,通过最小化代码变更确保关闭安全边界并保留合法行为。
1 skills
GitHub
9,683
用于修复和验证已确认的安全漏洞,通过最小化代码变更关闭安全边界,同时保留合法行为并验证修复有效性。
1 skills
GitHub
5,064
用于调查用户账户安全、可疑活动或合规审查的技能,涵盖登录异常、MFA状态及设备合规等分析。
4 skills
GitHub
233
针对存在签名、加密或反自动化逻辑的客户端请求,通过逆向分析恢复签名并实现稳定重放。支持安卓App、浏览器JS及桌面客户端场景,指导使用Burp等工具进行授权渗透测试与API安全验证。
1 skills
GitHub
2,711
提供内存取证全流程指南,涵盖多平台内存获取及Volatility3框架使用。适用于事件响应、恶意软件分析及内存转储中的进程、网络和DLL行为检测与取证。
3 skills
GitHub
1,297
获取漏洞修复情报,为当前仓库提供具体、可操作的修复步骤。通过工具链分析依赖关系,生成包含 Mermaid 图表的 Markdown 报告,对比修复方案并验证修复效果。
1 skills
GitHub
3,286
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
3 skills
GitHub
7,015
CTF沙箱下游技能,用于处理加密ZIP挑战。通过bkcrack进行已知明文攻击恢复密钥,而非暴力破解。需先由编排器确认环境,支持ZipCrypto解密及证据留存。
27 skills
GitHub
24,572
专注于安全事件响应、运维故障管理及取证分析的技能。提供从事件分类、快速响应、证据保全到根因调查和沟通协调的全流程支持,确保系统恢复与持续改进。
2 skills
GitHub
197
提供WAF绕过方法论与通用规避技术,涵盖识别、编码、协议级技巧及特定产品策略,用于在WAF拦截SQLi/XSS/RCE时构造有效载荷。
6 skills
GitHub
1,723
用于授权漏洞赏金计划中的深度利用链构建。通过递归验证漏洞组合,将前一步的利用能力作为下一步的输入,探索从2链接到10+链接的攻击路径,直至达到终端影响或死胡同。
2 skills
GitHub
800
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过加载原始字节、识别并挂钩JNI/系统调用等依赖,实现无环境依赖的代码执行追踪、数据解密及崩溃诊断。
4 skills
GitHub
1,967
数字取证与事件响应工具箱,提供pcap、二进制、内存转储及恶意软件分析的自动化指令。涵盖文件识别、流量分析、内存提取及IOC狩猎,强调副本分析与证据链完整性。
1 skills
GitHub
470
审计并修复 Go 和 Node.js 依赖的安全漏洞。自动执行 govulncheck 和 npm audit,处理补丁升级,生成重大版本变更报告并等待确认,最后提交修复结果。
1 skills
GitHub
1,986
提供使用 tshark 快速分析 PCAP 网络抓包文件的流程,包括 HTTP 流量过滤、请求字段提取、TCP 流追踪及原始载荷导出,辅助协议级细节审查。
1 skills
GitHub
1,685

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 15:29
浙ICP备14020137号-1 $mapa de visitantes$