用于在真实项目中定位并复现漏洞的长周期安全分析技能,涵盖攻击面侦察、假设验证、链追踪及PoC执行。
1 skills
GitHub
28
用于安全扫描验证阶段,对候选安全发现进行证据支持的有效性评估。通过复现、代码追踪或静态分析确定漏洞真伪,生成验证结果并记录证据,辅助安全决策。
2 skills
GitHub
9,871
基于XERJ和tree-sitter AST的代码安全审计技能,提供白盒安全审查及覆盖率保证。通过索引代码、AST解析危险调用与模式、验证无遗漏覆盖,并生成可查询的审计账本,确保对PHP等语言的安全review具有可证明的完整性。
1 skills
GitHub
1,391
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF等安全测试。强调手动验证真实PoC和具体影响,优先使用curl而非重型扫描器,涵盖CVE复现与访问控制检测。
9 skills
GitHub
1,282
基于 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,支持深度伪造识别、来源追踪、水印验证及声纹身份核验。
1 skills
GitHub
1,470
面向SOC日常操作的快速安全扫描技能,覆盖事件、身份、终端等7大领域。通过并行查询生成威胁仪表盘及下钻建议,适用于新手入门或日常巡检场景。
1 skills
GitHub
234
指导代理进行授权XXE漏洞测试的领域边界、转向策略及证据标准,涵盖经典、盲注及参数实体等变体,确保测试在预授权范围内合规执行。
38 skills
GitHub
2,815
Web与AI安全测试知识库,支持渗透、红队及漏洞挖掘。融合WooYun、先知、GAARM及OWASP数据,提供Payload引用、幻觉防护及授权边界控制,专注实战测试场景。
1 skills
GitHub
1,259
执行 Ship-Safe 安全与质量审计,扫描代码中的密钥、漏洞及风险模式。适用于 PR 前或合并前检查,按严重程度报告发现项并决定是否阻断发布流程。
3 skills
GitHub
64
验证已生成 harness 的 Ed25519 witness 签名,快速确认文件完整性与发布者身份。专用于 CI 流水线、联邦握手及多签名工作流中的轻量级签名校验场景。
1 skills
GitHub
589
扫描包清单和锁文件,识别过时依赖及已知CVE漏洞。按风险等级(补丁、次要、主要)分类更新建议,并根据规则决定自动修补或人工升级,支持在依赖扫描循环中使用。
1 skills
GitHub
10,410
提供Web Shell样本用于安全检测、监控验证、恶意软件分析及IDS/IPS签名测试,仅限授权安全测试和合规研究使用。
7 skills
GitHub
362
执行HIPAA专家认定,通过k-匿名性、l-多样性及对抗性重识别攻击评估去标识化数据集风险,并生成合规备忘录。
4 skills
GitHub
5,036
发布前恶意代码审查技能,通过扫描与智能研判识别挖矿、后门等蓄意危害代码,确保仓库纯净并给出PASS或BLOCK结论。
1 skills
GitHub
2,141
Z-Wave智能家居设备渗透测试技能,涵盖S0/S2协议漏洞分析、流量嗅探、重放注入及密钥破解。
19 skills
GitHub
2,910

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-18 03:18
浙ICP备14020137号-1 $mapa de visitantes$