在确认缺陷后,通过语义或AST查询全面扫描代码库、历史及衍生代码中的同类变体,验证可达性并提出统一修复方案。
1 skills
GitHub
148
用于云环境外部利用的 IAM 攻击链分析技能,覆盖 AWS、Azure、GCP。支持凭证识别、权限枚举及提权路径发现,适用于从泄露密钥或 SSRF 获取凭证后的安全评估场景。
1 skills
GitHub
4,669
用于在真实项目中查找并复现漏洞的长周期安全分析技能。通过假设验证、链式追踪和PoC执行,确保证据充分且可重现,避免仅做代码分类。
1 skills
GitHub
32
用于修复和验证已确认的安全漏洞,生成最小化且经过验证的代码补丁。需严格区分安全边界与常规Bug,确保修复后不影响合法行为及兼容性,并遵循仓库规范。
1 skills
GitHub
10,856
分析AI代理运行时活动,包括使用情况、工具调用、通道、Token消耗及Prompt Shield安全 verdict。支持多数据源自动检测与租户/用户级范围查询,用于监控行为与识别越狱等安全风险。
6 skills
GitHub
247
用于Google SecOps安全事件与实体深度调查,分析主机/IP/用户等实体,提取UDM事件并构建时间线,检测横向移动。适用于Tier 2/3分析师进行复杂案件调查和关联分析。
2 skills
GitHub
20,414
用于处理安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、定位根因并制定建议性处置方案。
1 skills
GitHub
7,528
用于 Binary Ninja 的二进制逆向分析,支持 HLIL/MLIL/LLIL 多层中间语言检查、字符串与交叉引用提取、类型推断及 Python API 自动化。提供 MCP 集成指南与安全操作规范,辅助漏洞挖掘与代码审计。
26 skills
GitHub
38,187
针对自定义虚拟机和字节码逆向工程的专家级分析手册,涵盖分发器识别、操作码映射、ISA重构及CTF迷宫挑战解决。
11 skills
GitHub
2,314
基于Unicorn引擎的二进制代码片段调试与模拟技能。通过原始加载、依赖模拟(JNI/系统调用)和回调钩子,实现函数级执行追踪、数据解密及环境隔离,辅助逆向分析与漏洞研究。
3 skills
GitHub
2,188
数字取证与事件响应工具箱,支持pcap、二进制、内存转储及恶意软件分析。涵盖文件识别、流量解析、内存分析及IOC狩猎,强调在副本上操作以确保证据链完整。
1 skills
GitHub
794
深度行为代码分析智能体,通过多阶段扫描检测逻辑错误、安全漏洞、竞态条件等运行时Bug。利用风险地图和威胁模型优先分析,输出结构化JSON报告。
1 skills
GitHub
513
用于跨多源(GitHub Dependabot、GCP容器扫描、Docker Scout、Linear)排查和修复安全漏洞,包括检查CVE、依赖问题及更新基础镜像。
1 skills
GitHub
65,194
用于修复GitHub安全告警(如Dependabot、CodeQL)及代码质量问题。支持通过URL或编号定位漏洞,自动执行补丁生成本地差异或创建PR,涵盖依赖与代码扫描场景。
1 skills
GitHub
11,239
管理 NetAlertX API 令牌和认证密钥,涵盖查找、轮换、验证及调试 401/403 错误。提供通过 Python 或 Docker 检索令牌的方法,以及安全最佳实践。
1 skills
GitHub
7,209

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 04:47
浙ICP备14020137号-1