用于修复和验证已确认的安全漏洞。通过分析代码路径、生成最小化补丁并执行运行时验证,确保在封闭安全边界的同时保持兼容性。
1 skills
GitHub
9,871
JWT攻击手册,涵盖算法混淆、kid注入、jku/x5u SSRF及弱密钥破解等场景,指导如何伪造通过服务端验证的认证令牌。
1 skills
GitHub
1,282
用于修复和验证已确认的安全漏洞。通过分析代码路径、生成最小补丁并执行运行时验证,确保在保留合法行为的前提下彻底关闭安全边界,若无需修改则证明其安全性。
1 skills
GitHub
5,109
用于调查Entra ID用户账户的安全问题、可疑活动或合规审查,分析登录异常、MFA状态及设备合规性。
7 skills
GitHub
234
提供内存取证技术指南,涵盖多平台内存获取、Volatility框架使用及进程/网络/DLL分析插件,用于事件响应和恶意软件分析。
2 skills
GitHub
1,322
获取漏洞修复情报,为当前仓库提供具体、可操作的修复步骤。通过工具链分析依赖关系,生成包含 Mermaid 图表的 Markdown 报告,对比修复方案并验证修复效果。
1 skills
GitHub
3,286
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
3 skills
GitHub
7,015
CTF沙箱下游技能,用于处理加密ZIP挑战。通过bkcrack进行已知明文攻击恢复密钥,而非暴力破解。需先由编排器确认环境,支持ZipCrypto解密及证据留存。
27 skills
GitHub
24,572
专注于安全事件响应、运维故障管理及取证分析的技能。提供从事件分类、快速响应、证据保全到根因调查和沟通协调的全流程支持,确保系统恢复与持续改进。
2 skills
GitHub
197
提供WAF绕过方法论与通用规避技术,涵盖识别、编码、协议级技巧及特定产品策略,用于在WAF拦截SQLi/XSS/RCE时构造有效载荷。
6 skills
GitHub
1,723
用于授权漏洞赏金计划中的深度利用链构建。通过递归验证漏洞组合,将前一步的利用能力作为下一步的输入,探索从2链接到10+链接的攻击路径,直至达到终端影响或死胡同。
2 skills
GitHub
800
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过加载原始字节、识别并挂钩JNI/系统调用等依赖,实现无环境依赖的代码执行追踪、数据解密及崩溃诊断。
4 skills
GitHub
1,967
数字取证与事件响应工具箱,提供pcap、二进制、内存转储及恶意软件分析的自动化指令。涵盖文件识别、流量分析、内存提取及IOC狩猎,强调副本分析与证据链完整性。
1 skills
GitHub
470
审计并修复 Go 和 Node.js 依赖的安全漏洞。自动执行 govulncheck 和 npm audit,处理补丁升级,生成重大版本变更报告并等待确认,最后提交修复结果。
1 skills
GitHub
1,986
提供使用 tshark 快速分析 PCAP 网络抓包文件的流程,包括 HTTP 流量过滤、请求字段提取、TCP 流追踪及原始载荷导出,辅助协议级细节审查。
1 skills
GitHub
1,685

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-17 00:06
浙ICP备14020137号-1 $mapa de visitantes$