Threat Pulse 是面向 SOC 日常运营的快速安全扫描技能,覆盖事件、身份、终端等7大领域,并行执行12项查询生成威胁仪表盘及钻取建议,适用于新手入门或每日例行安全检查。
在红队侦察后,基于产品指纹和版本查询CVE数据库,评估漏洞适用性与补丁状态,为后续验证提供证据支持。
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现性分析。用于验证技术主张、评估反作弊检测器及合成资源,确保事实声明独立可查。
针对 Base 链代币执行rug、合约审计、部署者追踪等六项安全检查,生成结构化调查报告。支持自定义检查项与深度,具备无密钥降级能力,用于快速评估代币安全风险。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、监管域设置及多频段扫描。用于在渗透测试前构建目标网络地图,收集BSSID、加密等关键信息。
用于从公开来源进行网络安全威胁情报收集与OSINT分析。通过X/Twitter搜索补充IOC,追踪恶意活动,并严格关联独立来源以验证线索、仿冒账号及诈骗叙事,最终生成可交接的情报报告。
提供品牌监控策略,涵盖域名、社交媒体及电商渠道的侵权与假冒检测。支持手动与自动化工具选型,设定监控频率,并规划从发现到升级至品牌保护的流程。
提供Windows本地权限提升专家级攻击手册,涵盖枚举检查、令牌滥用、Potato系列利用、服务配置错误、DLL劫持及UAC绕过等技术,辅助在低权限Shell下获取高权限。
提供IDA Python和IDALib脚本参考,支持逆向工程中的二进制分析、内存操作、调试及Hex-Rays反编译API使用。
被动OSINT侦察技能,通过查询公开档案和第三方目录收集子域名、历史URL及人员信息,不向目标发送流量。适用于渗透测试初期或范围不明时快速评估攻击面。
基于公司法律实体名称,通过LEI、SEC-EDGAR等数据源构建归属金字塔,发现域名、网段及ASN等完整互联网足迹。提供被动OSINT方法与置信度评估,识别子公司与影子IT资产,为安全评估提供精确的范围界定。
代码库侦察智能体,用于映射架构、识别信任边界、按风险优先级分类文件并检测服务边界。不直接查找漏洞,而是定位潜在漏洞高发区域,为安全审计提供目标指引。
利用 BigQuery 查询不可篡改的 GitHub Archive 数据,用于安全事件调查、威胁溯源、时间线重建及恢复已删除内容。作为取证首选证据源,验证仓库活动真实性,识别供应链攻击与异常行为模式。


