提供针对授权域名的外部攻击面映射流程,包括被动子域名枚举、存活探测和技术指纹识别。默认使用curl和内置工具,强调范围确认与安全操作规范。
1 skills
GitHub
1,311
Threat Pulse 是面向 SOC 日常运营的快速安全扫描技能,覆盖事件、身份、终端等7大领域,并行执行12项查询生成威胁仪表盘及钻取建议,适用于新手入门或每日例行安全检查。
4 skills
GitHub
239
在红队侦察后,基于产品指纹和版本查询CVE数据库,评估漏洞适用性与补丁状态,为后续验证提供证据支持。
5 skills
GitHub
3,008
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现性分析。用于验证技术主张、评估反作弊检测器及合成资源,确保事实声明独立可查。
8 skills
GitHub
3,437
针对 Base 链代币执行rug、合约审计、部署者追踪等六项安全检查,生成结构化调查报告。支持自定义检查项与深度,具备无密钥降级能力,用于快速评估代币安全风险。
1 skills
GitHub
693
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、监管域设置及多频段扫描。用于在渗透测试前构建目标网络地图,收集BSSID、加密等关键信息。
3 skills
GitHub
2,984
用于从公开来源进行网络安全威胁情报收集与OSINT分析。通过X/Twitter搜索补充IOC,追踪恶意活动,并严格关联独立来源以验证线索、仿冒账号及诈骗叙事,最终生成可交接的情报报告。
16 skills
GitHub
29,838
提供品牌监控策略,涵盖域名、社交媒体及电商渠道的侵权与假冒检测。支持手动与自动化工具选型,设定监控频率,并规划从发现到升级至品牌保护的流程。
1 skills
GitHub
928
提供Windows本地权限提升专家级攻击手册,涵盖枚举检查、令牌滥用、Potato系列利用、服务配置错误、DLL劫持及UAC绕过等技术,辅助在低权限Shell下获取高权限。
13 skills
GitHub
1,892
提供IDA Python和IDALib脚本参考,支持逆向工程中的二进制分析、内存操作、调试及Hex-Rays反编译API使用。
1 skills
GitHub
2,044
被动OSINT侦察技能,通过查询公开档案和第三方目录收集子域名、历史URL及人员信息,不向目标发送流量。适用于渗透测试初期或范围不明时快速评估攻击面。
1 skills
GitHub
599
基于公司法律实体名称,通过LEI、SEC-EDGAR等数据源构建归属金字塔,发现域名、网段及ASN等完整互联网足迹。提供被动OSINT方法与置信度评估,识别子公司与影子IT资产,为安全评估提供精确的范围界定。
5 skills
GitHub
2,344
代码库侦察智能体,用于映射架构、识别信任边界、按风险优先级分类文件并检测服务边界。不直接查找漏洞,而是定位潜在漏洞高发区域,为安全审计提供目标指引。
1 skills
GitHub
496
利用 BigQuery 查询不可篡改的 GitHub Archive 数据,用于安全事件调查、威胁溯源、时间线重建及恢复已删除内容。作为取证首选证据源,验证仓库活动真实性,识别供应链攻击与异常行为模式。
1 skills
GitHub
3,675

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-28 22:13
浙ICP备14020137号-1 $Carte des visiteurs$