用于调查和报告 AI 代理运行时活动,涵盖用户、工具调用、通道及 Prompt Shield 安全拦截情况。支持自动检测数据平面并适配不同作用域。
1 skills
GitHub
239
基于侦察结果查询CVE并评估适用性,判断目标是否受已知漏洞影响及补丁状态,为红队测试提供证据支持。
5 skills
GitHub
2,876
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证、不确定性管理及可复现分析。用于验证技术主张、合成资源、比较安全技术及评估反作弊检测器。
8 skills
GitHub
3,386
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink攻击、密钥窃取及ZCL命令注入,适用于智能家居或商业Mesh网络的安全评估。
3 skills
GitHub
2,944
用于Windows Active Directory授权渗透测试的技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调严格授权与枚举优先。
15 skills
GitHub
26,503
提供品牌保护策略,指导发现、举报和预防品牌冒充、钓鱼网站及商标侵权。包含证据收集清单与多平台举报渠道优先级指南。
1 skills
GitHub
906
Windows横向移动专家攻击手册,涵盖PsExec、WMI、WinRM等多种远程执行技术及凭证传递方法,提供操作对比与实战示例。
9 skills
GitHub
1,797
逆向工程辅助技能,通过IDA Pro MCP或导出文件分析函数代码特征、常量及交叉引用,恢复和识别被混淆的函数符号与名称。
1 skills
GitHub
1,993
被动OSINT侦察工具集,通过公开数据源(如证书透明度、历史归档)进行零流量信息收集。适用于渗透测试初期或范围不明时,自动枚举子域名、挖掘历史资产及关联人员信息,无需目标授权即可安全执行。
1 skills
GitHub
473
自动化执行端到端OSINT侦察流程,涵盖种子发现、扩展、丰富、暴露及收敛五阶段。通过脚本与多智能体协作完成资产探测、内容枚举及验证,最终生成综合Excel报告,仅在授权或需主动利用时暂停。
6 skills
GitHub
2,307
代码库侦察智能体,用于映射架构、识别信任边界和风险优先级,为漏洞挖掘定位高危目标。不直接发现漏洞,而是确定漏洞可能隐藏的位置。
1 skills
GitHub
489
基于Apify实时检索CVE、漏洞、数据泄露及威胁情报的OSINT技能,强制获取最新安全数据以辅助分析。
1 skills
GitHub
244
分析Git仓库历史,构建人员-文件所有权拓扑,计算业务因子和敏感代码归属,输出CSV/JSON供图数据库可视化,用于识别安全维护者和风险热点。
1 skills
GitHub
5,046
提供完整的渗透测试生命周期方法论,涵盖侦察、扫描、漏洞评估及报告撰写。适用于学习道德黑客技术、执行授权安全评估及编写专业渗透测试报告的场景。
1 skills
GitHub
4,583

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-20 03:36
浙ICP备14020137号-1 $mapa de visitantes$