针对授权域名进行攻击面映射的侦察技能,涵盖被动子域枚举、存活探测及技术指纹识别。默认使用curl等基础工具,确保操作安全合规,适用于外部资产发现场景。
Threat Pulse 提供15分钟快速全面安全扫描,覆盖事件、身份、终端等7大领域,生成威胁仪表盘并推荐深入调查技能。
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
提供二进制逆向工程指导,涵盖IDA Pro、Ghidra等工具使用,支持静态/动态分析、反混淆及漏洞研究,适用于CTF和安全审计场景。
辅助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成政策和控制实施计划。
模拟企业采购与安全审查流程,生成包含安全、法律、合规及供应商风险的评估备忘录、停滞风险排名及准备清单,帮助团队在真实交易前发现并弥补差距。
用于分析欧盟安全事件(如数据泄露)触发哪些法规(NIS2、GDPR等),确定通知对象、当局及法定期限。通过Ansvar Gateway获取实时法律条文,生成引用明确的报告地图,不起草通知内容。
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现分析。用于验证技术主张、评估反作弊检测器及合成资源,确保事实与操作声明可独立核查。
针对 Base 链代币的安全调查技能,组合六种检查(如 Rug、Honeypot、LP锁等)生成结构化报告。支持按需选择检查项和深度,优雅降级,无需密钥即可运行。
用于判断安全研究论文是否适合投稿USENIX Security或IEEE S&P、ACM CCS等顶会,依据可审计工件和测量证据进行路由决策。
分析特定漏洞的利用情报,评估其对当前仓库的影响。不修改代码,仅更新记忆文件跟踪发现。支持生成Markdown报告及Mermaid可视化图表,用于展示攻击路径、威胁模型和优先级对比。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供Wi-Fi侦察方法论,涵盖适配器选择、监听模式配置、多频段扫描及数据包捕获。旨在为无线安全评估构建目标地图,支持后续渗透测试前的情报收集阶段。
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定合法接收与屏蔽室实验,提供法规确认、GNU Radio等工具链及自检流程,确保合规性。


