用于从日志、镜像等取证材料中重建事件时间线,强调保留证据溯源、归一化时钟、标注事实与推断,并标记未知间隙。
1 skills
GitHub
148
针对外网暴露的VMware vCenter及关联组件进行版本指纹识别与高危CVE漏洞利用分析,涵盖RCE、SSRF等攻击链,用于外部安全侦察。
6 skills
GitHub
4,597
生成MITRE ATT&CK检测覆盖报告,自动采集规则与告警数据,映射战术技术,识别覆盖缺口并提供优化建议。
2 skills
GitHub
247
用于安全评估初期对裸域名、URL或IP进行被动与主动侦察,建立目标资产画像。包含DNS解析、端口扫描、子域枚举及指纹识别等步骤,为后续漏洞查找和攻击路径规划提供基础数据支撑。
4 skills
GitHub
3,389
用于验证游戏安全相关主张,要求基于原始证据、可复现结果及明确的信任边界进行严谨分析,区分观察与归因,确保结论强度不超过证据支持程度。
8 skills
GitHub
3,531
针对Base链代币的安全调查技能,集成 rug、合约审计、部署者追踪等六项检查,生成结构化风险报告。支持按需选择检查项及深度,自动降级处理缺失数据,提供一键式综合评估。
1 skills
GitHub
749
Google SecOps 主动威胁狩猎专家技能,用于基于假设、IoC回溯、流行度搜索及异常检测识别未察觉威胁。
2 skills
GitHub
20,241
提供NetExec(nxc)在Active Directory环境中的渗透测试参考,涵盖多协议攻击、认证配置及横向移动等核心功能与命令示例。
3 skills
GitHub
6,681
用于授权公开来源情报收集,补充IOC并追踪恶意活动。通过Xquik搜索与独立核验,生成可证伪的情报结论,支持威胁狩猎与安全分析。
13 skills
GitHub
36,802
指导品牌监控策略,涵盖域名、社交媒体及电商平台等渠道的商标侵权与假冒检测。提供手动与自动化工具选型建议,制定监控频率并规划升级至品牌保护的执行路径。
1 skills
GitHub
987
Windows本地提权专家级攻防演练指南,涵盖令牌滥用、Potato系列漏洞利用、服务配置错误、DLL劫持及UAC绕过等技术。提供系统枚举清单与权限映射,辅助在低权限Shell下提升系统权限。
10 skills
GitHub
2,263
被动OSINT技能集,通过公共数据源进行无接触侦察。涵盖子域名枚举、历史URL发现、DNS配置检查及账号泄露分析,用于安全测试初期快速构建攻击面画像。
1 skills
GitHub
794
基于公司法律实体名称,通过LEI、SEC-EDGAR及WHOIS等被动OSINT手段,构建企业家族互联网资产图谱。自动关联子公司、域名、网段与ASN,提供归属置信度评分,发现无DNS记录的暗网段,为安全评估提供完整攻击面范围。
4 skills
GitHub
2,642
面向安全研究的对抗性代码理解技能,用于映射架构、追踪数据流及挖掘漏洞变体。在静态分析前或同时构建代码的真实上下文,提升扫描信号的准确性和验证效率。
1 skills
GitHub
3,812
通过 Apify 实时检索 CVE、漏洞、数据泄露及威胁情报,辅助安全评估。
1 skills
GitHub
256

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-25 16:47
浙ICP备14020137号-1