针对Okta身份提供商的红队攻击技能,涵盖租户发现、用户枚举、认证流程分析及MFA绕过。适用于目标使用Okta作为SSO的场景,提供自动化探测与攻击链执行能力。
5 skills
GitHub
4,597
指导安全事件响应全流程,涵盖判定、指挥、遏制、取证、恢复及复盘。用于处理疑似或确认的入侵、制定预案、评估通知义务及执行演练。
2 skills
GitHub
1,642
用于清除多厂商AI水印(Unicode、统计重写)及文件元数据(C2PA/EXIF等)的客户端技能。通过HTTP服务调用实现文本和文件的去标记化,支持多种格式检测与清理。
1 skills
GitHub
22,498
面向安全运营中心(SOC)的每日快速扫描技能,覆盖7大领域并行执行12项查询,生成威胁仪表盘并提供深入调查建议。适用于新手入门或日常安全态势感知场景。
3 skills
GitHub
247
用于在分析本地公司或项目文档前,自动执行脱敏处理。通过生成策略和掩码文件,将敏感信息替换为不可逆占位符,确保分析过程不泄露原始数据,保障业务隐私安全。
1 skills
GitHub
1,078
提供渗透测试工具速查与命令回忆功能,覆盖编码解码、漏洞利用、内网渗透、提权等14类场景。旨在辅助安全人员在已知测试方向时快速选型工具和参数,作为操作支撑层而非方法论替代。
1 skills
GitHub
3,389
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计。涵盖目标准备、挖掘、验证及报告生成,提供盲审与源模式,严格遵循证据链与安全沙箱策略。
1 skills
GitHub
513
协助初创企业准备 SOC 2 合规认证,包括量化安全风险、定义范围、差距分析、制定合规路线图及生成所需政策和控制实施计划。
1 skills
GitHub
331
执行HIPAA专家判定风格的重识别风险评估,计算k-匿名性等指标并运行对抗性攻击,生成残留风险备忘录。适用于数据集发布前的合规性审查与隐私保护验证。
3 skills
GitHub
5,351
对发布树执行恶意软件审计,使用确定性扫描器并结合上下文分类。适用于发布前、标签或分支检查,以及依赖变更后的安全审查,确保发布版本不包含恶意行为或可疑指标。
1 skills
GitHub
2,262
提供Windows提权系统化方法论,涵盖令牌模拟、服务配置错误、DLL劫持及UAC绕过等攻击面利用,集成自动化工具枚举与紫队检测签名,适用于授权渗透测试。
9 skills
GitHub
6,681
逆向工程技能主控路由,负责将复杂安全任务分发至专用模块。执行平台原生路由脚本确定核心技能,初始化项目范围,并引导至具体逆向、渗透或自动化子技能执行分析。
2 skills
GitHub
36,802
提供GDPR、CCPA等隐私合规指南,涵盖数据映射、同意管理及DSR处理,支持隐私计划构建与合规维护。
1 skills
GitHub
471
用于处理品牌冒充、假冒网站、钓鱼攻击及商标侵权等品牌滥用问题的技能。提供从初步评估、证据收集到多渠道举报的完整策略,协助用户识别并阻止针对品牌的网络欺诈行为。
1 skills
GitHub
987
提供Windows横向移动的高级攻击技术指南,涵盖PsExec、WMI、WinRM等远程执行方法及哈希传递等凭证滥用技术。
16 skills
GitHub
2,263

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-27 06:44
浙ICP备14020137号-1