用于安全扫描验证阶段,对候选安全发现进行证据支持的评估。通过复现、代码追踪或工具分析确认漏洞有效性,支持紧凑模式批量处理,旨在区分真实风险与误报。
2 skills
GitHub
9,961
Web漏洞狩猎技能,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响评估,避免盲目使用重型扫描器,确保发现的可验证性。
10 skills
GitHub
1,289
基于Resemble AI平台检测音频、视频、图像及文本的深度伪造与合成内容,验证媒体真实性、追踪生成源、应用水印及识别说话人身份,严禁在无完整检测结果时主观判定真伪。
1 skills
GitHub
1,474
指导代理进行授权XXE漏洞测试,明确经典、盲注及参数实体等变体场景。定义测试边界、受阻时的转向策略(如XInclude或OOB外带)及退出所需的复现证据标准,确保合规与安全测试规范。
39 skills
GitHub
2,876
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及安全审计。严格限制触发条件,要求引用参考文件,区分假设与确认,确保授权合规,防止幻觉输出。
1 skills
GitHub
1,265
执行ship-safe安全与质量审计,扫描代码中的密钥、漏洞及风险模式。在PR提交或合并前启用检查,根据严重程度报告发现项,确保代码发布前的安全性与质量合规。
3 skills
GitHub
64
验证脚手架工具集的Ed25519签名证明,快速确认文件集完整性。用于CI流程、联邦握手及多签名工作流,独立于完整发布检查,确保发布者身份可信。
1 skills
GitHub
596
扫描包清单和锁文件,检测过时包及已知CVE漏洞。按风险等级(补丁、次要、主要)分组更新建议,并依据规则决定自动修补或人工升级,适用于依赖清理循环。
2 skills
GitHub
10,466
提供多种Webshell样本用于安全检测测试、IDS/IPS签名验证及恶意软件分析。仅限授权渗透测试、漏洞赏金、CTF或教育用途,严禁非法访问。
7 skills
GitHub
364
漏洞扫描生命周期轮询技能,用于检查PR状态、PVR分类及披露队列老化情况。通过读取上游扫描结果并聚合仪表盘信息,为操作员提供待处理行动项,支持按范围或单个漏洞ID进行定向查询。
1 skills
GitHub
673
用于基准测试PII模型召回率,通过合成数据验证标签感知精确跨度及字素召回率,确保在发布前满足召回阈值且无敏感信息泄露。
3 skills
GitHub
5,058
发布前恶意代码审计技能,通过扫描和智能研判检测挖矿、后门等蓄意植入威胁,确保代码库安全。
1 skills
GitHub
2,159
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0密钥派生缺陷利用、S2 ECDH分析、流量嗅探及重放攻击,适用于智能门锁等目标的安全评估。
18 skills
GitHub
2,944
用于授权Wi-Fi安全评估的技能,涵盖无线抓包、WPA握手分析、流氓AP检测及实验室环境下的去授权测试。强调合法合规与书面授权,提供从侦察到报告的标准工作流和工具链。
13 skills
GitHub
26,503
为 Agentforce 代理提供全面测试能力,涵盖功能验证、安全测试(OWASP LLM Top 10)、冒烟测试及批量执行。支持通过 CLI 命令创建、运行测试套件并分析结果,协助诊断失败原因及优化测试策略。
2 skills
GitHub
836

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-26 18:02
浙ICP备14020137号-1 $Carte des visiteurs$