用于在安全扫描的威胁建模阶段,建立或更新仓库级威胁模型。通过解析目标版本和现有文档,识别资产、信任边界及攻击面,为后续漏洞发现提供上下文依据。
1 skills
GitHub
8,615
用于建立或复用仓库级安全威胁模型,明确资产、信任边界及攻击面。当用户显式调用或在威胁建模阶段时触发,支持基于现有文档生成或验证模型,辅助后续漏洞发现。
1 skills
GitHub
4,938
Threat Pulse 是面向 SOC 日常运营和新手入门的快速安全扫描技能。它在 15 分钟内并行执行跨 7 个领域的 12 项查询,生成包含优先级发现和下钻建议的威胁脉冲仪表板,帮助用户快速掌握安全态势并定位问题。
3 skills
GitHub
231
用于对裸域名、URL或IP进行首次安全侦察,通过DNS解析、端口扫描、指纹识别等步骤构建资产画像,为后续漏洞分析和攻击路径规划提供基础数据支持。
6 skills
GitHub
2,569
专注二进制逆向工程的专业技能,涵盖IDA、Ghidra等工具的使用。提供静态/动态分析、反调试检测及漏洞研究的方法论与最佳实践,适用于CTF、安全审计及未知软件解析。
3 skills
GitHub
1,246
分析可疑短信、邮件或通话记录,识别诈骗家族类型并给出红黄绿风险评级。提供具体话术证据、独立渠道验证方法及已交互后的止损建议,帮助用户防范网络欺诈。
1 skills
GitHub
1,259
越南个人数据保护法(PDPL)合规专家,提供法律差距分析、数据主体权利工作流、跨境传输评估及隐私政策制定等咨询。
5 skills
GitHub
623
提供游戏安全研究的严谨性指南,强调证据验证、因果归因分离及可复现性。适用于反作弊检测评估、技术主张验证及安全分析结论的审慎推导。
8 skills
GitHub
3,319
针对Base链代币执行安全调查,组合rug风险、合约审计、部署者追踪、持仓集中度、蜜罐及LP锁定等六项检查,生成结构化安全报告。支持按需选择检查项和深度,关键信息缺失时优雅降级,提供一键式风险评估结论。
1 skills
GitHub
594
用于判断安全研究论文是否适合提交至USENIX Security或其他顶级会议(如IEEE S&P、ACM CCS等),依据是工作是否具有可审计的工件或测量证据,并指导作者根据论文核心贡献选择最匹配的审稿专家社区。
8 skills
GitHub
917
分析特定漏洞的利用情报,评估其对当前仓库的影响。不修改代码,仅更新记忆文件跟踪发现。支持生成Markdown报告及Mermaid可视化图表,用于展示攻击路径、威胁模型和优先级对比。
2 skills
GitHub
3,256
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Wi-Fi侦察方法论,涵盖适配器选择、监听模式配置、多频段扫描及数据包捕获。旨在为无线安全评估构建目标地图,支持后续渗透测试前的情报收集阶段。
3 skills
GitHub
2,837
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定合法接收与屏蔽室实验,提供法规确认、GNU Radio等工具链及自检流程,确保合规性。
13 skills
GitHub
19,714
提供二进制逆向工程的综合方法论与参考指南,涵盖静态/动态分析、工具验证及回退方案。适用于ELF、可执行文件或字节码的分析、反汇编和反编译任务。
1 skills
GitHub
195

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 06:43
浙ICP备14020137号-1 $Carte des visiteurs$