用于安全扫描验证阶段,对候选漏洞进行证据支持的验证评估。通过复现或代码追踪确认发现的有效性,区分真实漏洞与误报,并记录验证结果。
2 skills
GitHub
8,615
Web漏洞狩猎指南,针对特定端点手动执行IDOR、注入、SSRF及已知CVE验证。强调使用curl生成真实PoC和具体影响分析,避免依赖重型扫描器,确保发现具备实际危害性。
10 skills
GitHub
1,188
用于安全扫描验证阶段,评估候选漏洞发现的真实性。通过动态复现(如PoC、调试)或静态代码追踪提供证据支持的验证结论,区分有效与误报。
2 skills
GitHub
4,938
基于 Resemble AI 平台,对音频、图像、视频及文本进行深度伪造检测、真实性验证、来源追踪、水印分析及身份核验。严格遵循流程,禁止无结果猜测,适用于媒体安全与取证场景。
1 skills
GitHub
1,438
检测 Entra ID 服务主体范围漂移,通过构建90天行为基线与近期活动对比,计算加权漂移分数,识别权限或行为的渐进式异常扩张。
1 skills
GitHub
231
指导代理在授权范围内进行XXE漏洞测试,涵盖文件读取、SSRF等变体。提供边界约束、受阻时的转向策略及退出所需的证据标准,确保测试合规且结论有据可依。
38 skills
GitHub
2,569
专注Web与AI实战安全测试的Skill,涵盖渗透、漏洞挖掘及红队攻防。支持CTF、LLM安全及绕过技术,严格基于知识库引用输出,禁止编造Payload或CVE,确保授权合规与结果可追溯。
1 skills
GitHub
1,248
专注于项目依赖项漏洞分析、SBOM生成及供应链安全的技能。用于审计依赖风险、评估漏洞并推荐修复策略,支持多生态系统的标准化扫描与合规性检查。
2 skills
GitHub
1,246
执行ship-safe安全与质量审计,检查密钥泄露、漏洞及风险模式。在PR前或合并前运行,根据严重程度报告结果并决定是否可以发布。
1 skills
GitHub
63
Flounder自主白帽安全审计技能,用于对代码库、智能合约等进行漏洞调查、利用证明验证及审计报告生成。支持配置审计环境、监控活动及维护优化。
1 skills
GitHub
327
验证脚手架工具集的Ed25519签名证明,快速确认文件集完整性。专用于CI流水线、联邦握手及多签名工作流中的轻量级签名校验,区别于全量验证。
1 skills
GitHub
548
扫描包清单和锁文件,识别过时包及已知CVE漏洞。按风险等级分类更新建议,自动执行安全补丁或升级至人工审核,支持 denylist 过滤与冲突处理,适用于依赖扫描循环任务。
1 skills
GitHub
9,903
通过桌面推演模拟语音克隆诈骗,测试并加固企业审批流程。生成场景包、主持脚本及漏洞修复建议,专用于防御性安全培训,不协助攻击者。
2 skills
GitHub
1,259
用于生成制裁名单更新测试数据,验证筛查系统的覆盖率和模糊匹配阈值。自动抓取OFAC、OFSI和EU最新指定名单及变体,构建回归测试集以评估合规系统有效性。
2 skills
GitHub
623
提供WebShell样本用于安全研究、检测系统测试及恶意软件分析。支持PHP/ASP/JSP等多种语言,适用于授权渗透测试、CTF比赛及IDS签名验证等场景,强调合规与伦理使用。
7 skills
GitHub
353

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 00:12
浙ICP备14020137号-1 $Carte des visiteurs$