针对授权域名进行攻击面映射的侦察技能,涵盖被动子域枚举、存活探测及技术指纹识别。默认使用curl等基础工具,确保操作安全合规,适用于外部资产发现场景。
Threat Pulse 提供15分钟快速全面安全扫描,覆盖事件、身份、终端等7大领域,生成威胁仪表盘并推荐深入调查技能。
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
提供二进制逆向工程指导,涵盖IDA Pro、Ghidra等工具使用,支持静态/动态分析、反混淆及漏洞研究,适用于CTF和安全审计场景。
辅助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成政策和控制实施计划。
用于评估和保护机密新闻来源身份的安全技能。生成威胁模型、安全通信与处理指南、发布匿名化方案及风险承诺,帮助记者降低来源被识别的风险。
越南个人数据保护法(PDPL)合规专家技能,提供法律差距分析、数据主体权利流程、跨境传输评估、隐私政策制定及违规通知等咨询。
提供游戏安全研究的严谨性指南,涵盖证据验证、引用核实、不确定性评估及检测器评价。用于确保结论基于充分证据,支持反作弊分析、技术主张验证及可重复性研究。
用于判断安全研究论文是否适合投稿 USENIX Security 或 IEEE S&P、ACM CCS 等顶级会议,提供路由建议和适配性评估。
用于在漏洞数据库中搜索已知被利用的漏洞,支持按生态、严重性等过滤。自动识别仓库技术栈并更新记忆文件以追踪发现结果,辅助安全审计与风险发现。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及指纹识别。用于在无线渗透测试前构建目标环境地图,支持多频段分析。
Windows/AD安全渗透技能,指导授权范围内的域控攻击,涵盖Kerberos、AD CS、BloodHound路径及提权。
指导建立品牌监控体系,检测商标侵权、假冒及冒充行为。涵盖手动与自动监控策略、渠道选择、工具评估及预警机制,为品牌保护提供前置监测支持。


