用于调查和报告 AI 代理运行时活动,涵盖用户、工具调用、通道及 Prompt Shield 安全拦截情况。支持自动检测数据平面并适配不同作用域。
基于侦察结果查询CVE并评估适用性,判断目标是否受已知漏洞影响及补丁状态,为红队测试提供证据支持。
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证、不确定性管理及可复现分析。用于验证技术主张、合成资源、比较安全技术及评估反作弊检测器。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink攻击、密钥窃取及ZCL命令注入,适用于智能家居或商业Mesh网络的安全评估。
用于Windows Active Directory授权渗透测试的技能,涵盖Kerberos、AD CS、BloodHound路径分析及提权研究。强调严格授权与枚举优先。
Windows横向移动专家攻击手册,涵盖PsExec、WMI、WinRM等多种远程执行技术及凭证传递方法,提供操作对比与实战示例。
被动OSINT侦察工具集,通过公开数据源(如证书透明度、历史归档)进行零流量信息收集。适用于渗透测试初期或范围不明时,自动枚举子域名、挖掘历史资产及关联人员信息,无需目标授权即可安全执行。
自动化执行端到端OSINT侦察流程,涵盖种子发现、扩展、丰富、暴露及收敛五阶段。通过脚本与多智能体协作完成资产探测、内容枚举及验证,最终生成综合Excel报告,仅在授权或需主动利用时暂停。
分析Git仓库历史,构建人员-文件所有权拓扑,计算业务因子和敏感代码归属,输出CSV/JSON供图数据库可视化,用于识别安全维护者和风险热点。
提供完整的渗透测试生命周期方法论,涵盖侦察、扫描、漏洞评估及报告撰写。适用于学习道德黑客技术、执行授权安全评估及编写专业渗透测试报告的场景。


