提供自定义密码解码能力,通过执行捆绑脚本处理十六进制或混淆数据,提取明文。适用于接收加密 blob 并需还原原始文本的场景,避免手动猜测字节。
Threat Pulse 是面向 SOC 日常操作的快速安全扫描技能,覆盖事件、身份、终端等7大领域。通过并行执行12个查询生成威胁仪表盘,提供优先级排序的发现项及下钻建议,适用于新用户引导和日常安全态势感知。
用于在分析前对本地公司或项目文档进行敏感信息脱敏,通过生成策略和掩码文件,将公司名称、金额及人员等替换为不可逆占位符,确保数据隐私安全。
提供渗透测试工具的速查与选型支持,涵盖编码解码、漏洞利用、内网渗透、提权等14类工具及命令参考。用于在已知测试方向时快速回忆参数或筛选候选工具,作为操作支撑层辅助红队与安全评估工作。
指导初创企业准备SOC 2合规认证,涵盖安全风险评估、范围定义、现状差距分析及合规路线图制定,助力通过审计并支持业务拓展。
负责漏洞扫描、重新提交PVR报告及负责任披露的安全技能。通过扫描仓库发现漏洞,优先使用私有报告,对无响应渠道的严重问题重新提交,并自动发送合规的披露邮件。
用于执行HIPAA专家认定风格的重识别风险评估。通过计算k-匿名性和l-多样性指标,并结合OpenMed实证攻击模拟,评估去标识化数据集的残留风险,最终生成合规的风险备忘录。
用于发布前的恶意软件审计,通过确定性扫描和上下文分类检查代码树是否存在恶意行为或安全隐患,确保发布安全。
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码、历史漏洞生成THREAT_MODEL.md,识别潜在攻击面与风险,不执行代码或修改目标系统。
提供TOCTOU竞态条件漏洞的利用方法论,涵盖二进制、内核、文件系统、Web及容器层。指导识别检查与使用间的时序窗口,通过符号链接替换、原子交换或FUSE延迟等手段扩大窗口并执行攻击。
通过对比补丁前后二进制文件,分析代码变更以反推漏洞原理并编写PoC,适用于红队N-day利用、CVE复现及SRC资产打击场景。
提供品牌监控策略,涵盖域名、社交媒体及电商平台的侵权与仿冒检测。指导手动搜索设置与自动化工具选型,建立监控频率并输出执行计划,为后续品牌保护行动提供数据支持。
Windows AV/EDR 绕过专家技能,涵盖 AMSI、ETW 绕过、内存加载、进程注入及签名规避等技术。用于在 Windows 端点执行检测规避和隐蔽操作。
根据CVE描述和漏洞代码示例,生成完整的Semgrep规则包(rule.yml、tests.md、README.md),自动映射CWE/OWASP分类及严重性等级。


